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Предисловие 

История  русских  хакеров  —  это  история  подростков  всего  бывшего 
СССР.  Они  росли  в  семьях  советских  инженеров,  в  юности  читали 
киберпанк  и  научную  фантастику,  покупали  на  рынках  клоны  ком¬ 
пьютеров  ІВМ  —  и  вдруг  оказывались  на  хакерских  форумах,  кото¬ 
рые  часто  заменяли  им  тоскливую  русскую  жизнь  за  окном:  гряз¬ 
ные  улицы,  бедность,  пустое  и  пугающее  в  своей  неопределенности 
будущее. 

Пока  в  США  рос  экономический  пузырь  доткомов,  хакеры  запу¬ 
стили  в  России  свою  золотую  лихорадку:  воровство  американских 
кредиток,  взлом  счетов  банков  и  интернет-магазинов  приносили 
многим  миллионы  долларов.  Кто-то,  боясь  бандитов  или  государ¬ 
ства,  тщательно  прятал  их  —  вкладывая  в  цветочные  магазины  или 
пункты  шиномонтажа;  другие  покупали  особняки  и  дорогие  спортив¬ 
ные  машины;  третьи  обзаводились  домами  за  границей  и  уезжали 
туда,  где  краски  ярче,  чем  те,  что  они  привыкли  видеть  за  окном,  — 
на  Мальдивы,  Кипр,  в  Израиль. 

Биографии  этих  людей  часто  похожи  на  остросюжетные  боеви¬ 
ки.  Когда  я  разговаривал  с  ними  о  прошлом,  мне  часто  казалось,  что 
все  их  проделки  были  не  только  ради  денег  —  они  как  будто  хотели 
стать  героями  книг  и  фильмов  вроде  тех,  которые  они  так  любили  в 
детстве. 

В  юности  я  много  читал  журнал  «Хакер»,  который  то  и  дело  со¬ 
ветовал,  как  что-нибудь  взломать,  —  все  это  напоминало  обновлен¬ 
ную  для  нового  времени  «Поваренную  книгу  анархиста».  Я  рос  в 
семье,  где  у  каждого  был  компьютер,  а  программирование  привет¬ 
ствовалось;  вечерами  изучал  коды  сайтов  —  и  пробовал  их  взламы¬ 
вать.  В  пятнадцать  я  раздумывал  о  том,  чтобы  пойти  после  школы 
учиться  на  факультет  информационной  безопасности  —  а  потом, 
возможно,  работать  в  ФСБ.  К  счастью,  эти  раздумья  продлились 
недолго:  вскоре  я  всерьез  увлекся  текстами,  историями,  журнали¬ 
стикой. 

Тем  не  менее  полутайное  хакерское  сообщество,  попасть  в  кото¬ 
рое  мне  так  и  не  удалось,  время  от  времени  напоминало  о  себе.  Сна¬ 
чала  у  знакомых  взламывали  соцсети  и  просили  денег.  Позже  уже 
мои  собственные  аккаунты  из-за  работы  репортером  в  России  ата¬ 
ковали  прогосударственные  хакеры. 

Эта  книга  про  выбор  —  и  про  те  пути,  которые  выбирали  люди, 
которые  стали  частью  хакерской  субкультуры.  Пока  одни  остава¬ 
лись  романтиками  и  не  думали  о  деньгах  (часть  I),  другие  богатели 
(часть  II);  когда  пришло  время  обустраивать  отношения  с  государ¬ 
ством,  кто-то  начал  работать  на  него,  а  кто-то  —  против  (части  III  и 
IV). 

Книга  основана  на  текстах,  которые  я  в  течение  последних  лет 
писал  для  «Медузы»  (ппесіига.іо),  одного  из  немногих  независимых 
российских  изданий,  но  не  ограничивается  ими.  Большую  часть  ма¬ 
териалов  я  собирал  в  свободное  от  работы  время,  изучая  форумы. 


интернет-архивы,  книги,  встречаясь  с  хакерами  или  —  чаще  —  разго¬ 
варивая  с  ними  в  зашифрованных  чатах.  Я  называю  этих  людей 
«русскими  хакерами»,  потому  что  русскоязычное  хакерское  сообще¬ 
ство  осталось  единым:  россияне,  украинцы,  белорусы  и  выходцы  из 
других  стран  бывшего  СССР  росли  на  одних  форумах,  создавали 
совместные  группировки  и  продолжали  взламывать  свои  цели  вме¬ 
сте,  даже  когда  их  государства  вели  друг  с  другом  войну. 

В  чем-то  эта  книга  —  путеводитель  по  миру  русскоязычных  хаке¬ 
ров  с  последних  лет  СССР  до  нынешних  времен;  в  чем-то  —  энцикло¬ 
педия  главных  лиц;  в  чем-то  —  расследование  о  том,  как  российские 
власти  построили  одни  из  самых  боеспособных  кибервойск  в  мире. 
В  книге  много  отдельных  человеческих  историй  —  по  ним  можно 
представить  себе,  в  какой  обстановке  росли  хакеры  и  что  определи¬ 
ло  их  дальнейшую  судьбу. 

В  конце  концов,  это  рассказ  о  том,  как  незнакомцы,  сидящие  за 
компьютерами,  могут  ссорить  между  собой  страны,  разрушать  кри¬ 
тическую  инфраструктуру  (например,  отключать  электричество  в 
целых  регионах)  и  убивать,  не  ведя  при  этом  никаких  боевых  дей¬ 
ствий  и  не  зная  своих  жертв. 


Пролог 

Первый  беженец  кибервойны 

22  августа  2015  года  бородатый  мужчина  в  очках  зашел  с  двумя 
рюкзаками  в  здание  Ленинградского  вокзала  в  Москве.  Он  прошел 
к  кассам,  где  купил  билет  на  ближайший  «Сапсан»  —  поезд-экспресс, 
за  4  часа  доезжающий  до  Санкт-Петербурга. 

По  прибытии  мужчина  поспешил  к  стоящим  неподалеку  от  вок¬ 
зала  маршруткам.  Он  вырос  в  Петербурге  и  знал:  микроавтобус  до 
Хельсинки  —  самый  дешевый  и  незаметный  способ  попасть  из  Рос¬ 
сии  в  Европу.  Билет  стоит  800  рублей;  путь  занимает  8  часов,  кото¬ 
рые  путешественник  проводит  в  окружении  бедных  студентов  и  спе¬ 
кулянтов,  везущих  из  России  в  Финляндию  сигареты,  а  обратно  — 
бытовую  химию. 

Через  несколько  часов  мужчина  перешел  финскую  границу  и  на¬ 
конец  немного  выдохнул.  Пока  его  план  удавался:  он  наверняка 
сбросил  хвост.  Он  все  хорошо  продумал:  не  полетел  на  самолете,  по¬ 
тому  что  его  бы  задержали  на  паспортном  контроле;  билет  на  поезд 
покупал  не  в  интернете,  а  прямо  в  кассе  на  вокзале.  Мужчина 
вспомнил  свой  предыдущий  побег  из  привычной  жизни:  десять  лет 
назад  он  проезжал  на  троллейбусе  мимо  вокзала  в  Петербурге  и 
спонтанно  решил  переехать  в  Москву  к  своей  девушке.  Вышел  на 
следующей  остановке,  купил  билет  на  поезд  —  и  уехал  на  нем  навсе¬ 
гда.  С  девушкой  они  потом  поженились. 

В  Хельсинки  мужчина  сел  на  паром  до  Стокгольма,  а  в  Швеции 
обратился  к  местным  правозащитникам,  попросив  помочь  с  полити¬ 
ческим  убежищем.  Те  отправили  его  обратно  в  Финляндию:  по  евро¬ 
пейскому  законодательству  просить  убежище  можно  только  в  той 
стране,  через  которую  человек  въехал  в  Евросоюз. 

Вернувшись  в  Хельсинки,  бородатый  мужчина  нашел  помеще¬ 
ние  с  вай-фаем  и  написал  письмо  на  общую  редакционную  почту 
«Медузы»,  где  я  работал  специальным  корреспондентом.  Его  почто¬ 
вый  адрес  по-русски  выглядел  бы  как  «Мертваярука1984»  —  это  от¬ 
сылало  одновременно  и  к  антиутопии  Джорджа  Оруэлла,  и  к  систе¬ 
ме  «Периметр»,  комплексу  автоматического  управления  ответным 
ядерным  ударом,  созданному  в  СССР  в  разгар  холодной  войны.  В 
Америке  «Периметр»  называли  «Мертвой  рукой»:  система  была  при¬ 
думана  так,  чтобы  запустить  ядерные  бомбы,  даже  если  все,  кто  мог 
это  сделать  вручную,  к  тому  времени  были  бы  убиты. 

В  письме  мужчина  представился  Александром  Вярей,  одним  из 
руководителей  ОгаГог  іаЬз  —  российской  компании,  занимающейся 
защитой  от  ООоЗ-атак  Он  рассказал,  что  российские  чиновники 
и  спецслужбы  интересуются  кибероружием,  а  он  сам  был  свидете¬ 
лем  того,  как  оно  применялось  по  распоряжению  государства. 

«Сейчас,  когда  в  РФ  обстановка  накаляется,  я  опасаюсь,  что 
меня  могут  „припахать"  заниматься  организацией  атак,  так  как  я  уже 
„в  теме",  и  я  принял  решение  поставить  общественность  в  извест¬ 
ность,  —  писал  Вяря  (здесь  и  далее  в  цитатах  героев  сохранены  ав- 


торские  особенности  орфографии  и  пунктуации).  —  Я  считаю,  что 
граждане  должны  знать,  на  что  тратятся  деньги  в  условиях  кризиса. 
И  КТО  занимается  этими  грязными  делами.  Это  не  какие-то  мелкие 
жулики.  Если  раньше  все  только  догадывались,  то  теперь  у  вас  есть 
доказательства:)  Чтобы  меня  внезапно  не  переехала  машина,  на¬ 
пример,  мне  пришлось  покинуть  страну.  Это  решение  мне  далось 
очень  нелегко,  я,  считай,  потерял  хорошую  работу,  уезжаю  от  семьи 
просто  в  никуда.  Плюс  сейчас  всякие  шлюхи  вроде  І/Тепе^ѵз  будут 
меня  „мочить"». 

Я  ответил,  что  хотел  бы  подробнее  узнать  его  историю  и  встре¬ 
титься  лично.  Наш  разговор  сразу  же  перешел  в  секретный  чат  в 
Теіедгат  —  в  России  201 5  года  уже  массово  начали  пользоваться  за¬ 
щищенными  чатами,  понимая,  что  российские  спецслужбы  могут 
слушать  и  читать  открытые  каналы,  хотя  по  закону  и  должны  снача¬ 
ла  получить  на  это  разрешение  суда. 

—  Как  быстро  вы  сможете  приехать?  Собираюсь  идти  сдаваться 
и  просить  защиты,  —  написал  Вяря. 

—  Послезавтра? 

-Оу. 

—  Долго? 

—  Нужно  остановиться  где-то  сначала. 

—  Могу  и  завтра  попробовать. 

—  Ох,  я  постараюсь  найти  какой-нибудь  отель,  у  меня  всего  4к  на 
карте  осталось. 

Вяря  остановился  в  общей  комнате  одного  из  городских  хосте¬ 
лов.  Хельсинки  —  дорогой  город,  но  ему  повезло  и  он  нашел  ночлег 
за  20  евро  в  сутки.  На  следующее  утро,  когда  я  садился  в  самолет,  я 
получил  от  него  сообщение:  «Непередаваемый  экспириенс  с  хосте¬ 
лом,  я  впервые.  Храпят,  говорят  во  сне,  ворочаются  всю  ночь». 

Вскоре  мы  встретились  у  торгового  центра  неподалеку  от  набе¬ 
режной.  Вяря  стоял  около  дверей,  нервно  оборачиваясь  и  выгляды¬ 
вая  меня  среди  переходящих  через  трамвайные  пути.  Все  вещи  — 
два  рюкзака  —  были  у  него  с  собой.  Мы  зашли  в  ближайшее  кафе, 
заказали  кофе,  и  он  начал  рассказывать  о  том,  что  с  ним  произо¬ 
шло. 


Александр  Вяря  родился  в  середине  1980-х  в  ленинградской  комму¬ 
налке  и  рос  без  отца.  Когда  ему  было  двенадцать,  он  увлекся  ком¬ 
пьютерами  —  сначала  видеоиграми,  потом  программированием  и 
«железом».  Первой  его  работой  была  должность  системного  адми¬ 
нистратора  в  компании  его  двоюродного  дяди.  Социальные  сети 
тогда  только  начинали  появляться,  но  аккаунты  в  них  Вяря  не  заво¬ 
дил  принципиально:  не  хотел  оставлять  никаких  следов  в  интернете. 

Переехав  в  Москву,  он  поработал  сетевым  инженером  в 
нескольких  хостинг-компаниях  [***1.  В  2012  году  он  обнаружил  на 
одном  из  профильных  форумов  интересную  вакансию  —  и  после 


пары  тестовых  заданий  его  взяли  в  компанию  ОгаТог,  специализиру¬ 
ющуюся  на  защите  от  ООоЗ-атак. 

К  тому  времени  она  уже  лидировала  на  рынке:  среди  ее  клиен¬ 
тов  были  и  многие  независимые  СМИ  (телеканал  «Дождь»,  «Новая 
газета»,  «Ведомости»),  и  банки  («Альфа»,  «Тинькофф»),  и  интернет- 
магазины  («Юлмарт»,  іатосіа).  По  словам  Вяри,  их  услугами  даже 
однажды  воспользовался  интернет-магазин  по  продаже  кедровых 
бочек;  что  удивительно  —  именно  на  него  была  совершена  самая  се¬ 
рьезная  атака  за  все  время  его  работы  в  компании.  «В  России  попу¬ 
лярно  сводить  счеты  с  конкурентами  с  помощью  ООоЗ-атак,  некото¬ 
рым  магазинам  один  день  простоя  стоит  закрытия»,  —  объяснял  он. 
Такие  атаки  стоят  очень  дешево  (около  3  тысяч  рублей  в  сутки)  и 
могут  при  этом  вывести  незащищенный  сайт  из  строя,  что  приведет 
к  серьезным  убыткам. 

Вяря  работал  в  техподдержке  и  постоянно  отвечал  на  звонки 
клиентов.  Нередко  в  Огаіог  обращались  те,  кто  недоволен  тем,  что 
она  защищает  в  том  числе  оппозиционные  сайты.  Весной  2012-го  — 
накануне  инаугурации  президента  Владимира  Путина  —  прогосудар¬ 
ственные  хакеры-патриоты  атаковали  сайты  «Эха  Москвы»,  «Ком¬ 
мерсанта»  и  «Дождя»  —  все  они  были  клиентами  ОгаЮг.  «Зачем  же 
вы  защищаете  евреев?»  —  сказал  Вяре  один  из  позвонивших  в  тот 
день. 

Во  время  выборов  мэра  Москвы  в  2013  году  Огаіог  защищал 
сайт  Алексея  Навального:  оппозиционный  политик  выдвинул  свою 
кандидатуру  и  вел  успешную  кампанию.  В  какой-то  момент  Вяря  за¬ 
метил  возле  офиса  компании  фургон  с  тонированными  стеклами  и 
антеннами  на  крыше.  В  следующие  дни  он  появлялся  там  почти 
каждый  день.  Выходя  на  обед,  сотрудники  Огаіог  пытались  загля¬ 
нуть  в  фургон  и  шутили,  что  тем,  кто  их  прослушивает,  надо  бы  при¬ 
нести  пончики. 

«Саша  —  талантливый  человек,  но  очень  впечатлительный  и  с 
тараканами  в  голове,  —  сказал  мне  его  бывший  начальник  Алек¬ 
сандр  Лямин.  —  Когда  слишком  долго  работаешь  в  информационной 
безопасности,  начинаешь  меняться,  начинаешь  во  всем  видеть  угро¬ 
зу  себе». 

Так  или  иначе,  к  2015  году  Вярю  повысили  до  руководителя 
службы  эксплуатации.  Он  начал  часто  ездить  за  границу:  приходи¬ 
лось  посещать  дата-центры,  расположенные  в  европейских  странах, 
чтобы  устанавливать  программное  обеспечение,  способное  рабо¬ 
тать  при  больших  нагрузках  —  во  время  атак.  В  ОгаГог  такие  серверы 
с  фирменным  ПО  называют  «центрами  очистки  трафика».  Они  помо¬ 
гают  окружать  сайты  клиентов  виртуальным  «забором»  с  «погра¬ 
ничными  пунктами»,  которые  отфильтровывают  здоровый  трафик 
от  паразитного. 

Тогда  же  компания  начала  подготовку  к  открытию  первого  зару¬ 
бежного  отделения  в  Праге.  Всем  сотрудникам  делали  рабочие 
визы.  Возглавить  филиал  должен  был  Вяря. 


3  февраля  2015  года  генеральному  директору  (ЗгаГог  Александру 
Лямину  позвонил  Вартан  Хачатуров,  заместитель  главы  департа¬ 
мента  инфраструктурных  проектов  Минкомсвязи.  Хачатуров  попро¬ 
сил  кого-то  из  сотрудников  компании  помочь  чиновникам  с  одним 
«щекотливым  вопросом».  Кроме  Вяри  помогать  было  некому:  все 
разъехались  по  конференциям. 

Хачатуров  связался  с  Вярей  и  оставил  номер  телефона,  на  кото¬ 
рый  тот  отправил  сообщение.  Ближе  к  вечеру  раздался  звонок:  зво¬ 
нил  некий  Василий  Бровко.  Вяря  понятия  не  имел,  кто  это.  Бровко 
сказал  ему,  что  через  пару  дней  им  вместе  необходимо  слетать  в 
столицу  Болгарии,  Софию;  все  необходимые  документы  оформит 
его  помощница. 

Вяря  поискал  в  интернете  информацию  о  Бровко  и  схватился  за 
голову.  Больше  всего  ему  запомнилось,  что  тот  основал  компанию 
«Апостол»,  которую  Алексей  Навальный  весной  2013  года  обвинял  в 
том,  что  она  с  помощью  ботов  Г***1  раскручивала  соцсети  «Аэрофло¬ 
та».  В  последнее  время  Бровко  работал  начальником  департамента 
коммуникаций  в  «Ростехе»  —  госкорпорации,  созданной  для  произ¬ 
водства  высокотехнологичной  продукции  гражданского  и  военного 
назначения.  Руководил  ею  Сергей  Чемезов,  близкий  знакомый  Вла¬ 
димира  Путина. 

Вяря  предположил,  что  от  него  хотят  помощи  по  его  профилю  — 
выбрать  новую  систему  защиты  от  СОоЗ.  Но  удивился,  что  позвали  в 
Болгарию:  известные  производители  соответствующего  программ¬ 
ного  обеспечения  находятся  в  Израиле  и  Штатах. 

5  февраля  201 5  года  он  прилетел  в  Софию.  Отправил  сообщение 
Бровко;  тот  ответил,  что  встреча  состоится  во  второй  половине  дня. 
Вяря  погулял  по  центру,  потом  подошел  к  назначенному  месту  — 
помпезному  стеклянному  зданию  вгапсі  Но^еІ  ЗоЛа. 

Вскоре  появился  Бровко.  В  одной  руке  у  него  был  смартфон  рос¬ 
сийского  производства,  а  в  другой  айфон;  он  постоянно  что-то  на 
них  набирал.  Вяря  поприветствовал  Бровко  и  сказал,  что  София  — 
удивительно  небольшой  город.  «Помойка»,  —  бросил  Бровко  в  ответ. 

Следом  появились  двое  мужчин.  Они  оказались  сотрудниками 
местной  компании  Раскеіз  Тесііпоіодіез  (сайт  [1]  компании  скромно 
сообщает,  что  организация  специализируется  на  «разработке  пере¬ 
довых  сетевых  технологий»).  Бровко  сказал  Вяре,  что  нужно  сходить 
в  офис  компании:  «посмотреть  продукт»  и  высказать  свое  мнение. 

Офис  располагался  неподалеку.  В  переговорной  один  из  сотруд¬ 
ников  РаскеХз  Тесііпоіодіез  включил  презентацию,  а  заодно  расска¬ 
зал  о  себе:  работал  в  израильской  армии,  консультировал  по  сете¬ 
вой  безопасности  крупнейшие  интернет-компании,  участвовал  в 
ВІаск  НаХ  (главная  мировая  конференция  по  информационной  без¬ 
опасности,  на  которую  приезжают  и  представители  ІТ-корпораций,  и 
хакеры). 

После  этого  сотрудник  болгарской  компании,  как  утверждает 
Вяря,  заявил:  «Сейчас  я  вам  представлю  продукт  для  организации 
ОПоЗ-атак».  Названия  у  программного  обеспечения  не  было.  Сотруд- 


ник  добавил,  что  «продукт»  умеет  организовывать  ООоЗ-атаки  на  се¬ 
тевом  уровне.  Такие  атаки  «забивают»  ресурсы  сервера  паразитны¬ 
ми  пакетами,  из-за  чего  система  перестает  принимать  полезные  па¬ 
кеты  трафика. 

Система  представляла  собой  небольшое  устройство  —  «короб¬ 
ку»  с  программным  обеспечением,  установленную  на  одном  из  тра- 
фикообменников  Для  «продукта»  была  выделена  специальная 
полоса  с  максимальной  мощностью  в  10  Гбит  /  с.  Специалисты 
Раскеіз  Тесііпоіодіез  добавили:  система  позволяет  совершать  «кок¬ 
тейльные»  —  то  есть  смешанные  по  типам  —  атаки,  которые  труднее 
всего  отражать;  кроме  того,  можно  легко  увеличить  трафик,  устано¬ 
вив  еще  одну  «коробку».  В  2010  году  атака  силой  10  Гбит  /  секунду 
была  совершена  на  серверы  Ѵ^ікііеакз;  мощность  крупнейшей  ООоЗ- 
атаки  [2]  в  истории  интернета  —  голландский  хостер  СуЬегЬипкег  про¬ 
тив  компании  Зратііаиз  —  достигала  300  Гбит  /  секунду:  как  писали 
в  ТІіе  Меѵ/  Уогк  Тітез,  она  «замедлила  интернет». 

Закончив  с  теоретической  частью,  сотрудник  компании  запу¬ 
стил  ѴРМ-соединение  Г***1  и  Тог-браузер  обеспечив  себе  аноним¬ 
ность  (начало  такой  атаки  отследить  практически  невозможно).  На¬ 
брал  в  браузере  ІР-адрес  Г***1  —  открылась  страница  с  крайне  про¬ 
стым  интерфейсом.  Наверху  размещалась  адресная  строка,  ниже  — 
около  десятка  названий  подвидов  ООоЗ-атак,  рядом  с  каждой  —  пу¬ 
стая  ячейка,  которую  можно  отметить  галочкой.  Внизу  —  кнопка  для 
выбора  мощности  атаки:  от  100  мегабит  до  10  гигабит  в  секунду. 
«Можно  не  на  всю  катушку,  если  жертве  достаточно  поменьше»,  — 
поясняет  Вяря. 

Сотрудники  компании  ввели  в  строке  интерфейса  адрес  сайта 
министерства  обороны  Украины.  В  соседнем  окне  открыли  страни¬ 
цу  сервиса,  по  которому  можно  определять  работоспособность  сай¬ 
тов.  Затем  включили  программу  в  полную  силу.  Возник  график,  по¬ 
казывающий  мощность  атаки  —  вскоре  она  достигла  10  Гбит  /  с. 
Сервис  работоспособности  показал,  что  сайт  недоступен.  Его  попро¬ 
бовали  открыть  в  браузере,  но  он  не  загрузился.  Через  пару  минут 
атаку  остановили  и  сайт  снова  стал  открываться. 

Потом  они  попробовали  атаковать  сайт  украинского  министер¬ 
ства  обороны  на  мощности  в  100  Мбит  /  с  —  он  снова  перестал  рабо¬ 
тать. 

«Давайте  проверим  на  зіоп.ги»,  —  предложил  Бровко,  до  этого 
молчавший  (я  воспроизвожу  его  реплику  со  слов  Вяри).  «Слон»  (сей¬ 
час  называется  РериЫіс),  одно  из  самых  популярных  независимых 
новостных  СМИ  в  России,  атаковали  на  мощности  10  Гбит  /  с.  Сайт 
перестал  открываться  и  лежал  несколько  минут.  Позже  тогдашний 
главный  редактор  «Слона»  Максим  Кашулинский  подтвердил  мне, 
что  5  февраля  2015  года  они  зафиксировали  атаку,  которая  на  две 
минуты  обрушила  сайт. 

«А  что,  если  сайты  пользуются  защитой?  Пробьете?»  —  спросил 
Вяря.  Ему  ответили,  что  в  этом  случае  придется  узнавать  реальный 
адрес  сервера  (все  сервисы  защиты  пропускают  атаку  через  себя,  а 


реальный  адрес  сервера  маскируют),  но  у  Раскеі;  ТесЬпоІодіез  есть 
соответствующая  методика.  Вяря  уточнил,  сколько  стоит  система; 
по  его  словам,  Бровко  ответил:  «Около  миллиона  долларов». 

После  встречи  Вяря  и  Бровко  отправились  в  вгапсі  Ноге/  Зоі'іа. 
Сели  в  лобби,  взяли  кофе.  Вяря  вспоминает,  что  Бровко  больше 
всего  интересовало,  как  найти  реальный  адрес  сайта  и  на  каких  тра- 
фикообменниках  лучше  всего  ставить  такую  систему.  Через  некото¬ 
рое  время  сотрудник  «Ростеха»  якобы  сказал:  «Ну  что,  нам  нужен 
кто-то,  кто  будет  этим  управлять».  Вяря  поперхнулся  и  сказал:  «Нет, 
извините.  Я  не  хакер.  Это  против  моих  принципов,  и  это  противоза¬ 
конно».  Бровко,  по  словам  Вяри,  спросил:  «Ты  знаешь,  какая  органи¬ 
зация  тебя  сюда  пригласила?»  Вяря  предположил,  что  он  намекает 
на  ФСБ,  но  вслух  сказал,  что  впредь  готов  только  отвечать  на  вопро¬ 
сы  по  технической  части.  Они  добавили  друг  друга  в  Теіедгат  и  разо¬ 
шлись. 

Вяря,  по  его  словам,  был  шокирован  произошедшим.  Он  сразу 
написал  обо  всем  своему  начальнику  Лямину  —  тот  рекомендовал 
«остаться  максимально  в  стороне».  На  следующий  день,  6  февраля, 
Вяря  вернулся  в  Москву. 

Вяря  предоставил  мне  скриншоты  дальнейших  переписок  с 
Бровко  и  свои  с  начальством.  Сотруднику  «Ростеха»  он  написал 
несколько  сообщений  с  советами  по  технической  части.  В  частно¬ 
сти,  порекомендовал  использовать  для  системы  голландские  тра- 
фикообменники,  где  «проходят  терабиты  трафика  —  и  на  десяток  ги¬ 
габит  не  обратят  внимания».  Бровко  ответил  коротко:  «Спасибо.  Изу¬ 
чаю». 

5  марта  2015  года  Вяре  написала  помощница  Бровко,  сообщила, 
что  тот  просит  о  встрече:  «На  Патриарших  прудах.  Это  не  конкретное 
заведение,  просто  прогулка».  Через  несколько  часов  Вяря  ответил, 
что  этот  вопрос  нужно  решать  с  его  руководством.  Тогда  ему  напи¬ 
сал  уже  сам  Бровко. 

Привет.  Мы  же  вроде  договаривались  иногда  общаться  без 
вовлечения  твоего  руководства. 

Сможем  сег  повидаться? 

Вяря: 

Привет 

шеф  просит  через  него  решить 
как  он  скажет 

Бровко: 

Нууу 

Зачем? 

Вяря: 

он  очень  недоволен  что  через  голову  прыгают,  обычно 
Вартан  [Хачатуров]  ему  звонит  и  с  ним  обсуждает 
а  я  человек  подневольный  и  без  одобрения  шефа  не  могу 

Бровко: 

Ну  ты  скажи,  что  кофе  выпить  выйдешь 

Вяря: 


к  сожалению,  не  могу:  [ 

Бровко: 

Не  прав,  но  ладно 
Дай  номер  шефа  своего 

Лямину  все  это  не  понравилось.  Он  завел  в  Теіедгат  чат  под  на¬ 
званием  «ѴѴТР»,  куда  пригласил  Вярю,  Бровко  и  Хачатурова. 

Лямин: 

Коллеги . 

День  добрый . 

Сказать  что  я  взбешен  -  это  ничего  не  сказать. 

Хачатуров: 

Привет 

Лямин: 

Вартан,  я  всегда  рад  помочь  тебе.  Ты  знаешь.  Но  когда  к 
моим  сотрудникам  начинают  лезть  через  мою  голову  -  Я  ПРОТИВ 
Хачатуров: 

Я  честно  говоря  думал,  что  это  разовая  история:) 

Лямин.' 

Я  согласился  помочь  с  Софией.  Ни  больше,  ни  меньше.  Весь 
остальной  «креатив»  мной  санкционирован  не  был.  <...>. 

Ждем  комментариев  и  объяснений  Василия  Бровко. 

Хачатуров; 

Коллеги,  давайте  только  спокойно:) 

Лямин; 

я  спокойно  в  бешенстве 
джентльмены  так  не  поступают. 

Бровко; 

Не  понимаю  о  чем  речь  в  целом.  Мне  Денис  [Вяря  не  знает, 
кто  это  такой.  —  Прим.  Двт.]  сказал,  что  вы  мой  консалтинг  в 
очень  щекотливом  вопросе.  Нет,  так  нет 
Хачатуров: 

Василий,  просто  Денис  не  сказал,  что  это  длящаяся 
работа,  а  не  разовая  помощь;) 

Бровко: 

Разовая  помощь 
15  мин  хотел 

Хачатуров: 

Мне  кажется,  это  тогда  не  проблема,  Саш 
Лямин: 

Я  не  знал  что  это  15  минут  и  зачем  эти  15  минут 
Хачутуров: 

Просто  нужно  с  тобой  согласовать 
Лямин: 

В  любом  случае  это  мой  сотрудник  рабочее  время  которого 
оплачиваю  я. 
о  чем  вообще  речь? 

есть  мой  контакт  -  со  мной  и  работайте. 


дело  не  в  том  что  15  минут,  дело  в  том  что  с  людьми  на  моей 
зарплате  общаются  через  мою  голову,  это  недопустимо. 

Хачатуров; 

Ладно,  Саш,  успокойся,  пожалуйста.  Это  недоразумение,  и 
мы  его  уже  урегулировали;) 

Лямин; 

Надеюсь  меня  услышали  и  поняли. 

По  словам  Вяри,  после  этого  Бровко  и  его  сотрудники  больше  к 
нему  не  обращались. 


я  написал  Василию  Бровко  на  номер  в  Теіедгат,  с  которого  тот  пред¬ 
лагал  Вяре  встретиться  для  обсуждения  кибератак.  Он  почти  сразу 
же  ответил,  что  «был  в  Болгарии  для  анализа  системы  защиты  от 
киберугроз,  а  не  для  совершения  таковых».  «Не  буду  комментиро¬ 
вать  обвинения  за  рамками  здравого  смысла  и  не  имеющие  связи  с 
реальностью,  —  добавил  Бровко.  —  „Ростех"  постоянно  подвергается 
кибератакам  —  с  начала  года  на  предприятия  корпорации  их  было 
совершено  свыше  1 1  тысяч». 

Начальник  Вяри  Александр  Лямин  пригласил  меня  поговорить  в 
офис  Ога^огіаЬз.  Он  оказался  веселым  разговорчивым  бородачом  в 
кедах  и  разноцветной  футболке  —  и  подтвердил,  что  Вяря  ездил  на 
встречу  с  Василием  Бровко  по  просьбе  Хачатурова  из  Минкомсвязи. 
«Речь  шла  вовсе  не  о  системе  для  ООоЗ-атак,  а  о  трафикогенераторе 
—  системе,  необходимой  для  проверки  устойчивости  сайтов  к  на¬ 
грузке,  —  сказал  Лямин.  —  Да,  скорее  всего,  был  залп  по  „Слону", 
Экспериментальный,  на  проверку.  Нелегально?  Это  серая  зона». 

Лямин  предположил,  что  Вяря  чем-то  обижен  на  его  компанию 
и,  возможно,  рассказывая  о  заказе  «Ростеха»,  выполнял  заказ  «Ла¬ 
боратории  Касперского»,  их  главного  конкурента.  «В  Финляндии  дол¬ 
лары  пригодятся»,  —  сказал  Лямин  и  отправил  мне  ссылку  [3]  на 
расследование  РеЩегз  о  том,  что  Евгений  Касперский  призывал 
«мочить  конкурентов».  Он  добавил,  что  не  уверен,  что  Вяря  «здо¬ 
ров». 

Весной  2015  года  сотрудников  ОгаЮг  вовсю  оформляли  в 
Чехию.  Вяря  с  семьей  переехали  из  съемной  квартиры  в  Чертанове 
в  Бирюлево,  чтобы  немного  сэкономить  денег  перед  заграницей. 

В  конце  мая  Вяря  обнаружил  возле  офиса  знакомую  машину  — 
тот  самый  тонированный  фургон  с  антеннами,  который  приезжал  к 
зданию  компании,  когда  ОгаХог  обслуживал  сайт  Навального.  Через 
несколько  дней  он  увидел  такой  же  автомобиль  возле  своего  дома. 
Вяря  говорит,  что  «начал  параноить»;  ему  казалось,  что  он  встречал 
одних  и  тех  же  людей  в  разных  частях  города.  Он  решил  ездить  из 
дома  на  работу  разными  маршрутами. 

В  последних  числах  июля  Вяря  сказал  начальству,  что  не  смо¬ 
жет  ехать  в  Чехию,  якобы  потому  что  жена  против.  Тем  не  менее 
Лямин  хотел,  чтобы  у  сотрудников  его  компании  были  европейские 


документы:  он  посоветовал  Вяре  получить  вид  на  жительство  в 
Финляндии,  где  у  сотрудника  были  родственники  по  отцовской 
линии.  Для  ВНЖ  требовалось  сдать  экзамен  на  знание  финского 
языка.  Вяря  взял  отпуск,  чтобы  его  подучить. 

Параллельно,  по  словам  Вяри,  его  знакомые  рассказывали,  что 
им  продолжают  интересоваться  сотрудники  «Ростеха»  и  спецслуж¬ 
бы,  чтобы  в  конце  концов  привлечь  к  работе  над  кибероружием,  раз 
он  уже  видел  его  в  действии.  Вяря  и  сам  был  уверен,  что  так  и  про¬ 
изойдет  —  или  его  «ударят  по  башке». 

В  августе  2015  года  друзья  со  связями  в  спецслужбах  посовето¬ 
вали  ему  покинуть  Россию.  На  следующий  день  он  собрал  вещи  в 
два  рюкзака  и  уехал  в  Хельсинки. 

Ранним  утром  25  августа  2015  года  мы  с  Вярей  пришли  к  полицей¬ 
скому  участку  в  Хельсинки,  в  котором  он  должен  был  заявить  о  том, 
что  просит  политическое  убежище.  Участок  был  еще  закрыт;  рядом 
ожидали  несколько  беженцев  из  Ирака.  После  короткого  интервью 
и  снятия  отпечатков  пальцев  Вярю  отправили  в  один  из  миграцион¬ 
ных  лагерей  —  трехэтажное  здание  недалеко  от  центра  Хельсинки  с 
бесплатной  столовой.  Внутри  и  вокруг  дома  ходили  десятки  иракцев 
и  сирийцев,  без  остановки  разговаривавших  по  телефону. 

После  заселения  Вяря  встретил  беженца  из  Чечни,  Тот  рекомен¬ 
довал  ему  беречь  постиранные  вещи:  в  лагере  воруют.  На  следую¬ 
щий  день  он  познакомился  с  парой  из  Сибири,  скрывающейся  от 
уголовного  преследования,  и  интеллигентным  сыном  какого-то  еги¬ 
петского  министра.  На  третий  день  из  лагеря  увезли  мужчину  с  по¬ 
дозрением  на  малярию.  На  четвертый  день  Вяре  сказали,  что  после 
большого  интервью  с  сотрудниками  миграционной  службы  его,  ско¬ 
рее  всего,  переведут  в  миграционный  лагерь  в  600  километрах  к  се¬ 
веру  от  Хельсинки  —  ждать  решения  по  его  делу. 

Так  и  произошло.  После  этого  в  течение  полутора  лет  Вярю  пе¬ 
реводили  из  одного  лагеря  в  другой,  периодически  вызывая  на  до¬ 
полнительные  интервью.  Его  не  сильно  ограничивали  в  передвиже¬ 
ниях;  ему  выплачивали  пособие,  на  которое  с  трудом,  но  можно 
было  жить. 

Его  историей  заинтересовались  в  посольстве  Украины  в  Фин¬ 
ляндии  —  на  встрече  с  украинцами  Вяря  рассказал,  как  проходила 
атака  на  сайт  министерства  обороны.  «Ростех»  и  российские  след¬ 
ственные  органы  на  заявления  Вяри  никак  официально  не  отреаги¬ 
ровали. 


В  конце  декабря  2016  года  на  первой  полосе  Тііе  Л/еѵѵ  Уогк  Тітез 
вышла  заметка  о  Вяре,  основанная  на  материалах,  которые  я  делал 
для  «Медузы»  (позже  газета  получит  Пулитцеровскую  премию  за 
серию  материалов  о  России,  включая  этот).  В  тексте  его  назвали 


«элитным  хакером».  Вяря  удивился  и  написал  мне:  «Илитный  хакир, 
блядь,  что  они  несут?»  После  выхода  статьи  его  в  очередной  раз  вы¬ 
звали  на  разговор  финские  спецслужбы  —  спросили,  что  он  знает  о 
российских  хакерах  и  недавнем  взломе  энергетической  системы 
Финляндии. 

Летом  2017  года  Вяря  наконец  получил  политическое  убежище 
в  Финляндии.  В  начале  сентября  —  через  два  года  после  его  бегства 
из  России  —  мы  решили  встретиться.  Я  его  не  узнал.  Он  похудел  на 
20  килограмм  и  выглядел  как  человек,  сбросивший  груз,  который 
его  долго  мучал. 

Как  рассказывал  Вяря,  полтора  года  в  финской  миграционной 
системе  дались  ему  непросто.  Он  даже  пытался  покончить  с  собой, 
но  друзья  вовремя  вмешались  и  отвезли  его  в  больницу,  где  он  про¬ 
вел  следующие  несколько  недель.  Денег  было  мало,  воссоединить¬ 
ся  с  семьей  не  получалось,  допросы  отнимали  очень  много  време¬ 
ни;  единственной  отрадой  была  рыбалка,  на  которую  он  часто  выез¬ 
жал  на  велосипеде  на  целый  день.  Соседями  Вяри  по  миграцион¬ 
ным  центрам  в  основном  были  иракцы  и  сирийцы,  бежавшие  от 
«Исламского  государства»  (запрещено  на  территории  РФ.  —  Прим, 
ред.).  Большинство  сидели  на  антидепрессантах,  у  многих  были  ра¬ 
нения.  Они  часто  принимали  Вярю  за  сотрудника  центра. 

Купив  пиво  и  травяную  настойку,  мы  с  Вярей  дошли  до  одного 
из  озер  на  окраине  города:  он  где-то  вычитал,  что  там  хороший  клев. 
«Я  теперь  уже  как  дома  тут.  Меня  все  устраивает,  климат  мой,  —  ска¬ 
зал  программист.  —  Я  будто  и  не  в  эмиграции  уже,  это  моя  новая 
жизнь».  Открыв  металлическую  коробку  и  немного  покопавшись  в 
снастях,  он  закинул  спиннинг  в  воду. 

Несколько  недель  спустя  встречи  с  Вярей  в  одном  из  московских 
кафе  я  услышал  знакомый  голос.  Обернувшись,  я  увидел  бывшего 
начальника  Вяри,  Александра  Лямина.  Он  давал  кому-то  интервью  и 
сначала  меня  не  узнал,  а  когда  я  поздоровался  с  ним,  отвел  глаза. 
Когда  он  уходил,  я  поздоровался  с  ним  еще  раз  —  оказалось,  что, 
когда  я  поздоровался  в  первый  раз,  он  подумал,  что  разговаривает 
слишком  громко  и  мешает  мне  работать. 

Лямин  сказал,  что  рад,  что  Вяре  удалось  наконец  получить  доку¬ 
менты.  По  его  словам,  большая  часть  сотрудников  компании  уже  пе¬ 
реехала  в  Прагу:  оттуда  удобнее  предоставлять  услуги  по  защите  от 
кибератак.  В  конце  разговора  он  спросил:  «Что  ты  думаешь  про  ис¬ 
торию  с  Михайловым,  ФСБ,  госизменой?»  (незадолго  до  того  высо¬ 
копоставленный  сотрудник  ФСБ,  занимавшийся  киберпреступно¬ 
стью,  был  арестован  по  обвинению  в  государственной  измене).  Ока¬ 
залось,  Лямин  в  последнее  время  много  об  этом  размышлял. 

История  Вяри  —  редкий  случай,  когда  человек  открыто  расска¬ 
зал  об  интересе  российского  государства  и  спецслужб  к  киберору¬ 
жию.  Возможно,  Вяря  единственный,  кто  отказался  работать  над 


таким  оружием  —  и  смог  исчезнуть  без  серьезных  последствий 
(если,  конечно,  не  считать  таковыми  полный  отказ  от  прежней 
жизни,  в  том  числе  семьи). 

К  осени  2017  года  Вяря  сменил  имя  и  фамилию  на  финские;  пе¬ 
реехал,  поменял  телефон,  почту  и  Теіедгат.  Сейчас  он  мечтает  ку¬ 
пить  большую  лодку,  с  которой  можно  ловить  лосося,  ходящего  на 
большой  глубине.  Похожими  вещами  он  занимается  и  на  работе:  он 
устроился  в  неправительственную  организацию,  которая  следит  за 
тем,  как  одни  государства  совершают  кибератаки  на  другие. 


Часть  I 
Корни 


Глава  1 

Территория  свободы 

В  1992  году  молодой  житель  Санкт-Петербурга  Кирилл  впервые 
попал  [4]  на  рынок  «Юнона»  на  юго-западной  окраине  города.  Сфор¬ 
мировалась  толкучка  еще  в  предыдущем  десятилетии:  вокруг  мага¬ 
зина  «Юный  техник»  собирались  люди,  которые  продавали  радиоде¬ 
тали,  разложив  их  на  тротуарах.  С  наступлением  рыночной  эпохи 
рядом  отгородили  территорию  и  поставили  прилавки  —  при  этом 
рынок  сохранил  свою  специализацию:  в  основном  там  торговали 
электроникой  и  запчастями  к  ней.  Одними  из  популярных  предло¬ 
жений  были  15-минутные  сеансы  игры  на  приставке  Д Гаг/. 

Как  и  многие  петербуржцы,  Кирилл  купил  на  этом  рынке  свой 
первый  компьютер  —  и  сразу  начал  проводить  за  ним  много  време¬ 
ни.  Через  пару  лет  юноша  ненадолго  уехал  в  США,  где  как  раз  начал 
приобретать  популярность  интернет;  в  Калифорнии  Кирилл  открыл 
свой  первый  браузер.  Вернувшись  на  родину,  он  заметил,  что  свой 
цифровой  андеграунд  постепенно  зарождается  и  в  России,  и  решил 
делиться  с  людьми  полученными  в  США  знаниями  про  то,  что  такое 
ѴѴѴѴѴѴ,  РТР  и  1РС 

Вскоре  Кирилл  познакомился  с  другими  первыми  российскими 
любителями  компьютеров  и  интернета.  Себя  они  называли  «сце¬ 
ной»,  их  было  около  30  человек,  большинство  жили  в  Москве  и  Пе¬ 
тербурге.  В  1995  году  они  впервые  собрались  на  ЕпНдМ,  фестивале 
любителей  компьютеров;  среди  прочего  там,  например,  проводился 
конкурс  по  метанию  винчестера  на  дальность.  Впрочем,  в  основном 
они  встречали  друг  друга  в  ІРС-чатах  —  и  это  общение  многим  заме¬ 
няло  обычное. 

«Улицы  России  тогда  были  куда  менее  приветливыми,  чем  сего¬ 
дня.  Самой  популярной  темой  для  разговоров  всегда  была  сама 
жизнь.  Всё  —  от  баб  до  космоса»,  —  рассказывал  один  из  представи¬ 
телей  «сцены».  —  «Конкретных  тем  не  было,  фан  заключался  в  том, 
что  мы  стали  первыми  в  мире,  кто  использовал  преимущества  ин¬ 
тернета  для  общения.  Когда  [в  1997  году]  принцесса  Диана  разби¬ 
лась  —  это  произошло  ночью,  —  на  канале  были  люди  отовсюду.  И 
один  из  них  жил  в  квартале  от  происшествия.  Он  сходил,  посмотрел 
и,  вернувшись,  стал  рассказывать  о  своих  впечатлениях.  А  весь  мир 
начал  это  обсуждать  только  через  8  часов,  просмотрев  выпуски  но¬ 
востей». 

Одной  из  главных  проблем  в  те  годы  было  получить  доступ  к 
компьютеру:  иногда  это  было  непросто  даже  для  тех,  у  кого  они 
были  дома.  Программист  Антон  Мельников  подробно  вспоминал  [5\, 
на  какие  ухищрения  ему  и  его  другу  Мише  приходилось  идти,  чтобы 


играть  в  компьютерные  игры,  —  например,  прогуливать  школу.  Вна¬ 
чале  они  симулировали  болезни  и  печатали  справки  на  струйном 
принтере.  «„Болеть"  дома  я  не  мог,  так  как  у  нас  жила  бабушка,  по¬ 
этому  каждое  утро  приходилось  мучительно  вставать  и  переться 
как  будто  бы  в  школу.  Иногда  врал,  что  нужно  ко  второму-третьему 
уроку,  но  часто  так  делать  было  нельзя  —  палево,  —  рассказывал 
Мельников.  —  Вместо  школы  я  шел  к  Мише,  но  была  проблема:  его 
дом  был  ровно  напротив  школы.  Так  как  в  этот  момент  все  одно¬ 
классники  и  учителя  тоже  шли  в  школу,  приходилось  играть  в  шпио¬ 
на:  идти  аккуратно,  нарезать  круги,  прятаться  за  сугробами  еіс. 
Потом  пасти,  когда  отец  Миши  свалит  на  работу». 

Были  и  другие  трудности.  «Отец  Миши  увидел  появляющуюся  у 
него  зависимость  [от  игр  и  интернета]  и  собрал  чудо-девайс,  кото¬ 
рый  подавал  электричество  на  комп  только  при  наличии  ключа,  — 
вспоминает  Мельников.  —  Миша  ключ,  конечно,  спиздил  и  сделал 
копию».  Когда  отец  друга,  как-то  вернувшись  домой,  обнаружил,  что 
монитор  горячий,  он  начал  прятать  провод  питания  —  и  тогда  под¬ 
ростки  купили  замену.  Потом  отец  Миши  стал  убирать  монитор  в 
кладовку.  «Но  и  тут  решение  было  найдено.  У  двери  были  большие 
зазоры,  и  мы  просто  научились  снимать  ее  с  петель,  —  продолжает 
Мельников.  —  Самая  жесть  случалась,  когда  кто-то  звонил  в  дверь. 
Нужно  было  оперативно  отключить  монитор,  оттащить  его  в  кладов¬ 
ку  и  поставить  дверь  на  место». 

В  итоге  друзья  прогуляли  почти  целую  школьную  четверть.  «Раз¬ 
облачение  закончилось  одним  из  самых  стыдных  моментов  в  моей 
жизни,  —  говорит  Мельников.  —  Нас  шеймили  перед  всем  классом. 
И  каждый  следующий  учитель  делал  это  заново.  Особенно  их  трону¬ 
ла  подделка  справок.  Нам  пророчили  карьеру  фальшивомонетчи¬ 
ков».  Теперь  он  играл  у  себя  дома  по  ночам,  разработав  сложную  си¬ 
стему,  которая  отключала  систему  охлаждения  компьютера,  чтобы 
он  не  шумел  и  не  вызывал  подозрения  у  родителей.  Недостаток  у 
нее  был  один:  техника  перегревалась  —  и  однажды  Мельников 
проснулся  от  того,  что  в  комнате  стоял  запах  гари. 

Только  через  некоторое  время  после  этого  у  подростков  появил¬ 
ся  доступ  в  сеть.  «Платить  за  интернет  на  фоне  моей  опустившейся 
школьной  успеваемости  никто  не  хотел,  но  выход  нашелся,  —  гово¬ 
рит  Мельников.  —  У  провайдера  „Метаком"  появился  „гостевой  до¬ 
ступ".  Халявный  пул,  где  можно  было  посидеть  в  местном  ІРС  и  пою- 
зать  фтп.  Время  не  было  ограничено,  но  было  очень  сложно  дозво¬ 
ниться.  Хочется  сказать  спасибо  людям,  которые  это  сделали.  Они 
во  многом  изменили  мою  судьбу  и  помогли  найти  себя  на  долгие 
годы.  В  общем,  сидел  я  там  безвылазно.  Обзаводился  друзьями  и 
развивался  как  айтишник». 

Похожим  образом  были  устроены  жизни  и  других  молодых  рос¬ 
сиян,  открывших  для  себя  компьютеры.  Некоторые  из  них  быстро 
поняли,  что  на  этом  можно  еще  и  зарабатывать:  тем  более  что,  как 
вспоминает  Кирилл,  большинство  первых  хакеров  увлекались  во- 


шедшими  тогда  в  моду  рейвами  и  наркотиками,  на  которые  нужны 
были  деньги. 

По  словам  хакера,  сначала  «сценеры»  занимались  «варезом»  — 
компьютерным  пиратством.  Другие  тратили  дни  (с  медленным  ин¬ 
тернетом  того  времени),  чтобы  скачать  популярные  программы,  за¬ 
писывали  на  СО-диски  и  перепродавали  на  рынках. 

Следующим  этапом  стало  воровство  кредиток  и  взломы  закры¬ 
тых  сетей  —  это  приносило  куда  больше  денег,  чем  пиратство.  Участ¬ 
ники  группировки  ЗТЕАІТН  рассказывали  [6],  что  еще  в  1994  году 
внедрились  в  американское  посольство  и  называли  себя  «создате¬ 
лями  боевых  роботов-убийц  на  просторах  киберпространства».  Их 
коллеги  вспоминали  [7],  как  взламывали  сайт  Новороссийска  и  по¬ 
лучали  доступ  к  компьютерам  Верховной  Рады  Украины.  Сам  Ки¬ 
рилл  в  какой-то  момент  основал  хакерскую  группировку  Зосіот.  Ее 
лозунг  гласил:  «РІиззіап  Маі'іа  —  іѵе7/  Га/се  саге  оі'уои». 

«В  девяностых  Россия  и  Украина  зажигали  по  полной.  Можно 
было  делать  все  что  угодно,  так  как  не  было  никакой  законодатель¬ 
ной  базы,  —  вспоминал  участник  хакерского  андерграунда  начала 
1990-х.  —  Нашей  свободе  завидовали  все.  В  России  не  было  ограни¬ 
чений,  как  у  ребят  в  Европе  и  Штатах.  На  мировой  сцене  нас  всегда 
уважали  и  боялись,  так  как  подрастающему  поколению  парни  из 
России  внушали  животный  страх  рассказами  о  пушках,  водке,  мрач¬ 
ных  улицах  и  других  вещах». 


Глава  2 

Как  обидеть  тетю  Асю 

Это  наш  мир,  мир  кодов  и  электронных  импульсов,  наполненный 
красотой  модемных  звуков.  Мы  бесплатно  пользуемся  услугами, 
которые  могли  бы  стоить  копейки,  если  бы  вы  не  спекулировали 
на  наших  потребностях  и  не  были  так  жадны.  -  вы  называете 
нас  преступниками.  Мы  стремимся  к  знаниям  -  вы  называете  нас 
преступниками.  Мы  существуем  без  цвета  кожи,  без 

национальности  и  религиозных  предубеждений  -  вы  называете 
нас  преступниками.  Вы  производите  атомные  бомбы,  разжигаете 
войны,  убиваете,  обворовываете  и  врете  нам,  пытаясь  убедить 
в  своей  правоте,  -  а  мы  все  так  же  остаемся  преступниками. 
Да,  я  преступник.  Мое  преступление  -  любопытство.  Мое 

преступление  -  в  том.  что  я  сужу  о  людях  по  их  знаниям, 
мыслям  и  поступкам,  а  не  по  тому,  как  они  выглядят.  Мое 
преступление  в  том,  что  я  умнее  вас.  за  что  вы  не  можете 

меня  простить.  Я  хакер,  и  это  мой  манифест.  Вы  можете 

остановить  кого-то  из  нас,  но  вы  не  можете  остановить  нас 
всех . 

В  2003  году  в  российском  издании  «Хакер»  был  опубликован  [Й 
фрагмент  манифеста  хакеров,  который  впервые  появился  за  17  лет 
до  того  в  американском  сетевом  издании  РНРАСК.  Для  читателей 
русского  перевода  все  сказанное  в  нем  уже  было  прописными  исти¬ 
нами:  к  тому  моменту  издание  для  «компьютерных  хулиганов»  пять 
лет  весело  и  доступно  рассказывало  всем  желающим,  как  взламы¬ 
вать  электронную  почту,  организовывать  ООоЗ-атаки  и  воровать 
данные  кредитных  карт. 

«Хакер»,  запущенный  в  1998  году  издательским  домом 
батеіапсі  (в  основном  там  выходили  журналы  о  видеоиграх),  быстро 
стал  для  многих  российских  школьников  и  студентов  предметом 
своего  рода  культа.  Этот  ежемесячный  журнал  чем-то  напоминал 
«Поваренную  книгу  анархиста»  Уильяма  Пауэлла.  В  начале  1970-х 
молодой  и  злой  Пауэлл,  считавший,  что  знания  должны  быть  до¬ 
ступны  всем,  а  люди  способны  сами  принять  разумные  решения,  на¬ 
писал  и  издал  пособие,  в  котором  рассказывалось,  как  делать 
взрывчатку  из  общедоступных  ингредиентов,  вести  слежку  и  уби¬ 
вать  людей.  На  протяжении  следующих  десятилетий  книгу  нередко 
находили  в  квартирах  террористов  и  убийц  —  например,  подростков, 
устроивших  стрельбу  в  американской  школе  «Колумбайн»  (сам  Пау¬ 
элл  в  итоге  стал  учителем  и  многие  годы  пытался  запретить  переиз¬ 
давать  свой  труд). 

В  первом  же  номере  «Хакера»  была  опубликована  инструкция  о 
взломе  кредитных  карт;  во  втором  —  советы  о  том,  как  угнать  акка¬ 
унт  в  мессенджере  ІСО  (заголовок:  «Как  обидеть  или  защитить  тетю 
Асю»),  а  также  материал  с  перечнем  программ  для  взломов.  «На 
самом  деле  существует  два  способа  хакать,  —  писал  автор  материа- 


ла.  —  Первый:  ты  покупаешь  кучу  книг  по  устройству  и  работе  Интер¬ 
нета,  языкам  программирования,  операционным  системам,  протоко¬ 
лам,  работе  процессора  и  т.  д.  Ты  все  это  внимательно  читаешь  и 
через  два  года  тренировок  сможешь  видеть  все  дырки  и  получать 
нужную  тебе  инфу  без  проблем.  Но  ведь  ты  лентяй!  <...>  И  поэтому 
ты  выбираешь  второй  способ:  пусть  другие  парни  книжки  читают  и 
программы  пишут,  а  я  уже  воспользуюсь  плодами  их  труда.  Ну  что 
ж,  ладно,  хорошо,  не  вопрос!» 

В  других  материалах  журнала  рассказывалось  про  «самые  уро¬ 
жайные  хаки»  и  про  места  в  интернете,  где  можно  искать  уязвимо¬ 
сти  нулевого  дня  Г***1.  Журнал  публиковал  мемуары  человека,  взло¬ 
мавшего  банк;  советы,  как  не  попасться  в  лапы  к  спецслужбам;  и 
интервью  со  знаменитостями  —  певец  Дельфин,  например,  называл 
хакерство  «экстремальным  видом  спорта»  и  признавался,  что  и  сам 
хотел  бы  «что-нибудь  взломать». 

В  шестом  номере  «Хакер»,  рассказывая  об  уязвимостях  крити¬ 
ческой  инфраструктуры,  даже  нечаянно  предсказал  будущее  своих 
читателей.  «Информационные  войны  в  конце  XX  века  стали  настоль¬ 
ко  реальными,  что  в  определенный  момент  можно  будет  развернуть 
третью  мировую,  не  выходя  из  дома,  сидя  за  клавой  своего  компью¬ 
тера,  —  писал  автор  материала.  —  И  если  раньше  министерствам 
обороны  различных  стран  приходилось  уделять  особое  внимание 
защите  своих  наземных,  воздушных  и  морских  границ,  то  теперь  по¬ 
явилась  еще  одна  граница  —  виртуальная.  Ну  и  кто  же  эти  границы 
будет  защищать?  На  мой  взгляд,  это  будут  выросшие  хакеры,  кото¬ 
рым  надоест  заниматься  всякой  шнягой  бесплатно,  и  они  применят 
свои  знания  для  работы  на  спецслужбы  и  Министерство  обороны, 
становясь  виртуальными  пограничниками,  отслеживающими  каж¬ 
дый  электрон,  проходящий  от  континента  к  континенту». 

Журнал  фактически  предлагал  российским  подросткам,  жив¬ 
шим  в  бедных  провинциальных  городах,  где  нечем  заняться,  альтер¬ 
нативу.  «Тебе  катастрофически  не  дают.  Обидно,  но  это  легко  испра¬ 
вить  —  стань  хакером»,  —  прямо  говорилось  в  одном  из  номеров.  Бу¬ 
дущий  хакер,  который  в  2000-х  начал  заниматься  кардингом,  в 
конце  1990-х  рос  в  сибирском  городе:  в  советское  время  он  был  ор¬ 
ганизован  вокруг  большого  промышленного  предприятия,  но  после 
распада  СССР  завод  закрылся  и  большинство  жителей  лишились 
работы.  Раз  в  месяц  после  школы  подросток  ходил  в  единственную 
в  городе  палатку  с  прессой  и  покупал  новый  номер  «Хакера»  —  про¬ 
давщица  в  какой-то  момент  начала  узнавать  его  в  лицо  и  сразу  про¬ 
тягивала  ему  журнал.  «Возможно,  к  нам  вообще  только  один  номер 
и  привозили,  —  вспоминал  хакер  в  разговоре  со  мной.  —  Как  бы  тупо 
это  ни  звучало,  „Хакер"  был  как  глоток  свежего  воздуха  среди  общей 
серости  вокруг». 

Впрочем,  читали  «Хакер»  и  в  Москве.  Илья  Гофман  родился  в 
конце  1970-х  в  интеллигентной  семье:  его  отец  был  композитором, 
мать  занималась  искусством.  В  детстве  у  него  была  сильная  аллер¬ 
гия  и  астма,  из-за  чего  он  учился  дома.  У  мальчика  обнаружился  та- 


лант  и  к  музыке  —  он  играл  на  скрипке  и  альте,  —  и  к  математике:  он 
увлекался  алгеброй  и  в  подростковом  возрасте  опубликовал 
несколько  научных  работ  в  математических  журналах.  После  школы 
Гофман  поступил  в  Московскую  консерваторию  имени  Чайковского 
—  одним  из  его  преподавателей  стал  Юрий  Башмет.  К  концу  1990-х 
Гофман  считался  [9]  одним  из  самых  перспективных  и  талантливых 
российских  академических  музыкантов. 

Весной  1998  года  он  увлекся  журналом  «Хакер».  Больше  всего 
Гофману  нравилась  рубрика  «Взлом»,  в  которой  рассказывалась, 
как  воровать  данные  кредитных  карт  и  преодолевать  защиту  бан¬ 
ков;  как  он  позже  говорил,  «все  [было]  доступно,  как  в  сказке».  Ха¬ 
керство  казалось  юноше  «удивительным  явлением  из  области  чело¬ 
веческого  воображения»,  занятием  романтического  толка.  «Одно 
дело  —  человек  играет  в  компьютерную  игру  и  не  может  из  нее  вы¬ 
лезти,  —  объяснял  Гофман  позже.  —  Но  это  понятно  —  потому  что 
игра  красивая,  разработан  интерфейс.  А  хакер  живет  в  виртуальном 
мире,  но  имеется  в  виду  не  компьютерная  реальность,  а  его  внутрен¬ 
ний  мир.  Это  человек,  который  видит  черный  экран  и  мигающий 
курсор  —  и  этого  достаточно  для  него,  чтобы  он  понимал,  что  он  в 
этот  момент  действительно  там.  Это  было  как  ребус,  было  довольно 
забавно  изучать.  Это  была  очередная  математическая  задача,  да,  на 
грани,  но  никто  не  ставил  целью  никакие  финансовые  операции. 
Мне  казалось,  что  мораль  не  нарушается.  Ведь  у  всего  этого  в  бан¬ 
ковской  системе  есть  компенсационные  механизмы  —  все  восста¬ 
новимо». 

Он  взял  себе  ник  Ме'іЗегрепХ  («Интернет-змей»)  и  нашел  компа¬ 
ньонов.  Вместе  они  смогли  перевести  на  свои  счета  около  97  тысяч 
долларов  из  16  американских  банков  и  нескольких  российских:  ин¬ 
формацию  о  картах  получили  после  взлома  канадского  интернет- 
магазина.  Подозрительную  активность  заметили  сотрудники  отдела 
безопасности  российского  банка,  в  котором  эти  счета  находились. 
Искать  злоумышленников  долго  не  пришлось:  все  счета  они  откры¬ 
вали  под  своими  настоящими  именами. 

На  украденные  деньги  хакеры  покупали  сотовые  телефоны 
(тогда  они  были  роскошью),  а  также  вещи  из  бутиков  Ѵегзасе  и  Саіѵіп 
КІеіп.  Гофман  свою  долю  потратить  так  и  не  успел:  осенью  1998  года 
всех  задержали  и  юного  скрипача  как  предполагаемого  организато¬ 
ра  группировки  отправили  в  СИЗО.  В  «Московском  комсомольце»  их 
назвали  [10]  «змеями  из  интернета». 

В  защиту  Гофмана  выступил  Юрий  Башмет,  который  назвал  его 
«не  только  одним  из  лучших  студентов  моего  класса,  но  и  одним  из 
лучших  молодых  альтистов  Москвы».  «Мне  кажется,  что  необходи¬ 
мо  сделать  все  возможное,  чтобы  сохранить  его  талант  для  нашей 
отечественной  культуры»,  —  говорил  музыкант.  Несмотря  на  это  (и 
на  астму),  Гофман  пол  года  просидел  в  «Матросской  тишине»  в  каме¬ 
ре  на  70  заключенных  —  где  продолжал  писать  музыку. 

Суд  приговорил  юного  москвича  и  его  подельников  к  пяти 
годам  условно.  Выйдя  на  свободу,  Гофман  стал  лауреатом  IV  Между- 


народного  конкурса  альтистов  Юрия  Башмета  и  продолжил  музы¬ 
кальную  карьеру,  выиграв  еще  несколько  мировых  соревнований 
альтистов.  Сейчас  он  преподает  в  Гнесинке  и  часто  выступает  с  кон¬ 
цертами. 


Глава  3 

Сомнения  стали  страстью 

На  первых  российских  хакеров  влияли  не  только  форумы  и  про¬ 
фильная  пресса,  но  и  поп-культура.  О  людях,  которые,  сидя  за  ком¬ 
пьютерами,  управляют  судьбами  и  государствами,  писали  фантасты 
и  снимали  фильмы  в  Голливуде.  Первый  из  них  появился  еще  в 
1983  году  —  он  назывался  ѴѴагдатез,  и  один  из  хакеров,  взламывав¬ 
ший  предприятия  по  всему  миру  в  поисках  секретных  документов, 
рассказывал  мне,  что  в  детстве  кино  произвело  на  него  большое 
впечатление.  По  сюжету  хакер-подросток,  проникнув  в  сеть  амери¬ 
канского  военного  ведомства,  находит  там  файлы,  которые  прини¬ 
мает  за  видеоигры:  «Воздушные  бои»,  «Военные  действия  в  город¬ 
ских  условиях»,  «Война  в  пустыне»,  «Глобальная  термоядерная 
война».  В  итоге  дело  чуть  не  заканчивается  третьей  мировой.  Когда 
Ѵ\/агдате8  только  вышел,  он  всерьез  напугал  [И]  тогдашнего  прези¬ 
дента  США  Рональда  Рейгана  —  после  этого  Рейган  поручил  разра¬ 
ботать  стратегию  национальной  безопасности  в  области  автомати¬ 
ческих  информационных  систем;  секретная  директива  об  этом  была 
подписана  в  1984-м. 

В  середине  1990-х  Голливуд  снова  обратился  к  теме  хакеров. 
Один  из  фильмов,  который  так  и  назывался  —  «Хакеры»,  запустил 
карьеру  Анджелины  Джоли  и  рассказывал  о  том,  как  группа  кибер¬ 
подпольщиков  борется  с  алчным  сотрудником  транснациональной 
корпорации.  Когда  в  2004  году  был  проведен  большой  опрос  [12] 
среди  посетителей  русскоязычных  хакерских  форумов,  выяснилось, 
что  именно  это  кино  повлияло  на  них  сильнее  всего,  заставив  заду¬ 
маться  о  самоидентификации  и  «сопротивлении  корпоративной  гло¬ 
бализации». 

До  России  видеокассеты  с  «Хакерами»  добрались  почти  одно¬ 
временно  с  тем,  как  фантаст  Сергей  Лукьяненко  написал  свой 
роман  «Лабиринт  отражений»  о  «дайверах»,  работающих  в  виртуаль¬ 
ных  мирах.  При  всем  киберпанке  во  многом  книга  была  реалистич¬ 
ной:  в  перерывах  между  рейдами  в  интернет  герой  ел  бутерброды  с 
колбасой.  В  романе  даже  был  романтический  гимн  хакеров: 

Наша  работа  во  тьме  - 
Мы  делаем,  что  умеем, 

Мы  отдаем ,  что  имеем ,  - 
Наша  работа  -  во  тьме . 

Сомнения  стали  страстью, 

А  страсть  стала  судьбой. 

Все  остальное  -  искусство 
В  безумии  быть  собой. 

Несколько  моих  собеседников  рассказывали,  что  хорошо  пом¬ 
нят  этот  диссонанс  между  повседневной  российской  реальностью 
1990-х,  когда  даже  на  колбасу  хватало  не  у  всех,  и  безграничными 
возможностями  интернета.  К  концу  десятилетия  на  многочислен- 


ных  хакерских  форумах  уже  сложилось  крепкое  сообщество  со 
своей  атмосферой  и  даже  своей  культурой:  кто-то  сочинял  стихи, 
кто-то  —  рассказы.  Писали  и  «секретные  инструкции  для  хакеров»  о 
том,  как  выглядеть  классно,  если  тебя  снимают  журналисты.  Одна 
из  них  выглядела  так: 

1]  Сесть  за  любое  устройство,  имеющее  экран  и 
клавиатуру 

2)  Надеть  очки 

3)  Попросить  взглядом  оператора  повернуть  камеру,  чтобы 
экран  отражался  в  очках 

4)  Тыкнуть  любую  кнопку,  чтобы  появилась  полноэкранная 
программа  взлома  Пентагона,  со  специальными  индикаторами 
уровня  и  прогресса  взлома. 

5)  Заебашить  лук  самого  ниипического  іт-аол-а 

6)  Перемять  или  хрустнуть  пальцами 

7)  Начать  клацать  всеми  іо -пальцами  со  скоростью  света  по 
клавиатуре  без  Ентера  и  Пробела  в  течении  іо  сек. 

8)  Приостановиться  на  пару  сек  и  сказать  нас  засекли 

9)  Заклацать  опять  по  клаве  со  скоростью  света  Х2,  чтобы 
опередить  тот  брандмауер  [***1  ,  который  засек. 

10)  Откинуться  назад  и  сказать:  вот  так  вот  Епта,  ай  Эм  Год 

11)  Перевести  себе  9999999999999999999999999999  $$$ 

12)  5  лет  учебы  на  ИТ-шика  оправдали  себя  \  .  ... 

Возникали  на  хакерских  форумах  и  более  сложные  творческие 

проекты.  В  конце  1999  года  там  начала  распространяться  пьеса  [13] 
«История,  которой  не  было,  или  Хакнутые  выборы-99».  Ее  героями 
были  одни  из  самых  активных  хакеров  тех  лет,  а  рассказывала  она 
о  том,  как  они  взламывают  российскую  избирательную  систему: 

Ме1еО>  дело  ѲСТЬ .  НЭ  МНОГО  бзксов. 

Ъе8Ьу>  а  сколько  лет  за  это  могут  дать? : )МеіеО>  тебе-то  уж 
точно  вышка  светит  = ) 

Ье5Ьу>  ну,  рассказывай...МеіеО>  в  общем,  ты  наверное  в  курсе, 
что  скоро  выборы?  Ъез1іу>  угу..  «ЯблОКО»  -  рулеЗ!Ме1еО> 
никакой  оно  не  рулез.;)  в  общем,  ты  знаешь,  как  устроена  ГАС 
«Выборы»  ?Ьез}іу>  в  принципе  да.  Дерьмо  полное.  Ты  что. 
поломать  ее  удумал?МеіеО>  однако  ты  у  нас  сегодня  еще  и 
догадливый?!  =) 

<...> 

Ъе5Ьу>  Ясно.  чей  ЗакаЗ?Ме1еО>  Березовского . ЬезЬу> 
Езбнулся,  Путина  и  этих  $7^ ;  N9  %  Шойгу,  Гурова  и  Карелина 
проталкивать?МеіеО>  Не  ерепенься.  Мы  параллельно  с  людьми 
Гусинского  контактировали  -  они  тоже  не  прочь  раскошелиться 
=)Ье5Ьу>  Мне  не  хочется  в  лучшем  случае  на  костылях 
оставшуюся  жизнь  ковылять...Ме1еО>  Ну  и  паникер  же  ты...  = ) 

Ближе  к  финалу  в  пьесе  возникал  сюжет  из  аналитической  про¬ 
граммы,  которую  тогда  вел  на  ОРТ  (сейчас  —  Первый  канал)  Сергей 
Доренко.  «Как  нам  стало  известно  из  источников,  близких  к  ЦИКу  и 


ФСБ,  есть  вероятность  того,  что  в  систему  ГАС  „Выборы"  проникла 
группа  хакеров,  —  рассказывал  ведущий.  —  Как  вы  видите  на  табло 
в  Федеральном  Информационном  Центре  „Выборы-99",  находящем¬ 
ся  в  Останкино,  график  предпочтений  избирателей  закономерно 
скачет  —  то  на  5  %  вырастает  рейтинг  у  „Единства",  то  у  „Яблока"». 

После  этого  по  сюжету  начинались  беспорядки:  «Народ  уже 
вовсю  бесновался.  По  многим  каналам  транслировали  то,  как  уже  в 
закрытых  избирательных  участках  происходили  драки,  спровоциро¬ 
ванные  нервными  сторонниками  какой-то  из  политических  сил,  и 
народ  в  буквальном  смысле  разрывал  бюллетени  при  вскрытии 
корзин  с  ними,  в  общем,  началась  повальная  паника  и  беспредел». 

Тогда  такие  сюжеты  посетители  хакерских  форумов  могли  толь¬ 
ко  выдумывать.  Через  двадцать  лет  —  в  2016  году  на  президентских 
выборах  в  США  —  их  мечты  станут  реальностью. 


Глава  4 

Школьники  взламывают  МА8А 


Большинство  хакеров  поначалу  занимались  взломами  для  развле¬ 
чения:  воровали  пароли  от  родительских  компьютеров,  ломали  со¬ 
седский  интернет,  угоняли  ІСО  у  друзей.  Как  сказал  один  из  моих  со¬ 
беседников,  «оказалось,  что  от  воровства  [СО  до  участия  в  информа¬ 
ционных  войнах  не  так  много  шагов». 

«[В  середине  1990-х]  интернет  охватил  все  регионы  России  и 
принял  глобальный  характер.  О  проделках  так  называемых  хакеров 
можно  было  услышать  только  из-за  бугра  или  увидеть  в  кино,  но 
наши  люди  не  заставили  долго  ждать,  —  вспоминал  [14]  один  из  ха¬ 
керов,  начинавший  в  те  годы.  —  Вскоре  в  России  был  организован 
отдел  по  борьбе  с  компьютерными  преступлениями,  в  московских 
газетах  появились  статьи  о  „маленьких  гениях-хакерах",  которые  те¬ 
перь  отсиживают  срок.  На  самом  деле  были  пойманы  бедные  детки, 
студенты,  которые  просто  хотели  подзаработать  немного  денег 
через  интернет,  заказывая  товар  на  дом  по  фальшивым  кредиткам 
(к  реальному  хакерству  это  ну  никак  нельзя  было  отнести),  А  тем 
временем,  пока  люди  из  ФСБ  гонялись  за  этими  „хакерами",  другие 
спокойно  себе  сидели  дома  и  получали  новые  знания,  чувствуя  себя 
в  полной  безопасности.  Можно  даже  сказать,  что  хакерство  в  Рос¬ 
сии  развивалось  с  огромной  скоростью  и  при  этом  не  ощущало  ни¬ 
каких  преград  со  стороны  органов  правопорядка». 

В  1998  году  несколько  приятелей  создали  группировку  под  на¬ 
званием  «Камера  предварительного  заключения»  —  чаще  они  сами 
себя  называли  КР7..  «Как  раз  тогда  тысячи  подростков,  посмотрев 
дошедший  до  России  фильм  „Хакеры"  и  начитавшись  статей  в  жур¬ 
налах,  ринулись  в  интернет,  возомнив  себя  профессиональными 
взломщиками»,  —  вспоминал  [15]  участник  группировки.  В  КР7.  со¬ 
стояли  от  пяти  до  десяти  участников.  Первым  делом  они  отомстили 
известному  московскому  компьютерному  клубу  «Орки»,  админи¬ 
страция  которого  «нанесла  некоторый  моральный  ущерб»  одному  из 
друзей.  Группировка  взломала  серверы  заведения.  После  этого  КР2 
выполнила  несколько  взломов  на  заказ,  а  когда  в  российском  ин¬ 
тернете  «ничего  привлекательного  не  осталось»,  заинтересовалась 
интернет-ресурсами  правительства  США.  Как  утверждали  [16]  участ¬ 
ники  группы  в  одном  из  номеров  «Хакера»,  они  сумели  взломать  [17] 
21  американский  сайт  —  среди  них  были  ресурсы  университетов,  во¬ 
енных  ведомств  и  МАЗА. 

Хакеры  из  КР2  довольно  охотно  рассказывали  о  себе  —  один  из 
них  признавался,  что  ему  15  лет  и  он  учится  в  10  классе.  «Можно 
сказать,  что  я  —  хорошист:)  Учусь  на  3-4,  —  писал  [18]  он  в  материале, 
опубликованном  в  «Хакере»  в  1999  году.  —  Кстати,  в  нашей  школе 
даже  нет  предмета  „Информатика".  Вот  такая  вот  школа:)  Прихо¬ 
диться  все  познавать  самому:  читать  много  книг  на  любые  компью¬ 
терные  темы,  экспериментировать  и  делать  многое  другое  без 
какой-либо  помощи  окружающих.  В  недалеком  будущем  собираюсь 


пойти  работать  в  техподдержку  к  какому-нибудь  провайдеру.  Ну  и 
было  время,  что  мы  нахацкали  кучу  военных  хостов». 

Как-то  раз  в  квартире  одного  из  участников  КР7  выключилось 
электричество.  В  дверь  постучали. 

—  Кто  там?  —  спросил  хакер 

—  Милиция!  Откройте. 

—  По  какому  поводу? 

—  По  компьютерному. 

Войдя  в  квартиру,  милиционеры  забрали  компьютер  и  повезли 
участника  группировки  в  свой  участок.  Там  они  открыли  на  компью¬ 
тере  ІСО,  изучили  его,  но  «увидели  только  загадочные  слова».  Задав 
юноше  несколько  протокольных  вопросов  —  «они  даже  и  не  знали, 
что  спрашивать»,  —  милиционеры  отпустили  его  домой. 

С  развитием  хакерского  сообщества  постепенно  начал  форми¬ 
роваться  и  рынок,  на  котором  можно  было  купить  их  услуги.  Дмит¬ 
рий  (имя  изменено  по  его  просьбе)  заинтересовался  взломами  в  на¬ 
чале  2000-х,  когда  ему  было  13:  для  игр  его  компьютер  был  недоста¬ 
точно  мощным,  а  заняться  чем-нибудь  хотелось.  Сначала  они  с  од¬ 
ноклассником  делали  сайты:  друг  рисовал  дизайн  в  тетради  на  уро¬ 
ках,  а  Дмитрий  прямо  на  бумаге  писал  код.  «Такие  ограничения  спо¬ 
собствовали  изобретательности,  и  у  меня  довольно  быстро  возник 
интерес  к  тому,  как  такие  сайты  ломать»,  —  вспоминает  хакер. 

Первыми  его  жертвами  стали  сайты  других  школьников.  Вскоре 
он  открыл  для  себя  хакерские  форумы.  Тогда  их  было  много: 
Иаскіопе.ги,  из  которого  потом  вырос  закрытый  ІІпсіегдгоипсІ 
Іп^огтаііоп  Сепіег  (старожилам  Наскіопе  не  нравилось,  что  сайт  за¬ 
полонили  подростки,  и  они  решили  создать  для  себя  отдельное  про¬ 
странство),  Ьидігад.ги,  ѵоісі.ги,  Дмитрий  стал  завсегдатаем  «Антича- 
та»  [19],  где  обсуждались  компьютерные  уязвимости,  взломы  и  но¬ 
вости  информационной  безопасности.  Как  и  в  случае  других  фору¬ 
мов,  многие  посетители  «Античата»  фактически  жили  на  сайте  —  и 
даже  посвящали  ему  песни  [^]: 

Просыпаясь  рано  утром,  я  включаю  интернетЗахожу  на 
АпгісЬа^.ги,  В  мирѳ  сэйтэ  лучшѳ  нет...Античат .  ру , 
Античат . РУ , За  тебя  я  все  сайты  перетру ! Античат . ру , 
Античат . ру , Потому  что  я  тебя  люблю 

На  форуме  было  несколько  уровней  доступа;  попасть  на  следу¬ 
ющий  можно  было,  написав  статью  и  доказав  свои  познания  в  про¬ 
граммировании.  Поднимаясь  вверх  в  иерархии  «Античата»,  Дмитрий 
познакомился  с  другими  молодыми  хакерами.  Несколько  лет  спустя 
многие  из  них  станут  лучшими  в  России  специалистами  по  кибер¬ 
безопасности;  другие  начнут  зарабатывать  нелегальными  взлома¬ 
ми,  а  некоторые  даже  получат  тюремные  сроки  в  США.  Сам  он  в 
итоге  от  идеи  зарабатывать  взломами  отказался,  потому  что  не  мог 
«воспитать  в  себе  параноика»:  «Это  ведь  постоянный  стресс,  нужно 
всегда  быть  осторожным». 


у  его  коллег  по  форуму  таких  проблем  не  было,  и  они  открыто 
предлагали  свои  услуги  всем  желающим.  Многие  из  подобных  сай¬ 
тов  существуют  и  сейчас  —  и  там  по-прежнему  можно  найти  коммер¬ 
ческие  предложения:  за  деньги  можно  купить  вирус,  взломать  соц¬ 
сети  или  почти  любой  мессенджер  (кроме  Теіедгат),  заказать  слеж¬ 
ку  за  своими  близкими,  организовать  ООоЗ-атаку  или  накрутить 
себе  рейтинг  в  игре  ОТА5.  Объявления  выглядят  так  [2Л\: 

Узнаем  оригинальные  логин  и  пароль  ЖЕРТВА  НЕ  УЗНАЕТ  О 
ВЗЛОМЕ.  Удаленно  взломаем  любой  компьютер  и  получим  доступ  к 
любым  данным  и  информации  на  компьютере,  работаем  24  часа  в 
сутки . 

Предоставляю  услуги  по  устранению  сайтов  и  серверов  с 
помощью  ВБ08  атак.  Работаем  с  профессиональными  приватными 
программами,  которые  устранят,  положат,  уронят,  и 
приостановят  работу  сайта  или  сервера  на  заказанный  вами 
ресурс.  С  нашей  помощью  вы  устраните  конкурента,  или  врага, 
который  перешел  вам  дорогу,  или  помешал  вам  в  бизнесе.  У  нас 
лучшее  соотношение  цены  и  качества  на  рынке  ааоз  услуг, 
обращайтесь . 

Как  правило,  хакеры  обещают  клиентам  анонимность,  скидки 
при  длительном  сотрудничестве  и  «индивидуальный  подход».  Один 
из  людей,  предлагающих  такие  услуги,  рассказал  мне,  что  одна  из 
главных  статей  его  дохода  —  взлом  паролей  по  заказу.  По  его  сло¬ 
вам,  денег  такая  работа  приносит  много,  а  делать  ее,  как  правило, 
очень  просто  —  большинство  людей  по-прежнему  пользуются  паро¬ 
лями  вроде  124567  или  дѵѵеПу. 


Глава  5 

Школа  для  взломщиков 

Пока  первые  хакеры  формировали  собственные  сообщества,  на 
новый  род  занятий  обратило  внимание  и  государство.  В  конце  1990- 
X  и  начале  2000-х  в  большинстве  российских  технических  вузов  по¬ 
явились  кафедры  информационной  безопасности.  Самые  сильные 
из  них  —  в  МГУ,  МФТИ,  университете  имени  Баумана,  петербургских 
ЛЭТИ  и  университете  информационных  технологий,  механики  и  оп¬ 
тики.  Выпускники  этих  вузов  к  середине  2000-х  стали  пользоваться 
большим  спросом  на  новом  рынке  труда:  компании  начали  массово 
нанимать  «пентестеров»  (людей,  проверяющих  информационную 
безопасность  бизнеса  с  помощью  смоделированных  кибератак). 

Уже  к  середине  2010-х  математики,  программисты,  специали¬ 
сты  по  кибербезопасности  захватили  мир.  Их  влияние  усиливается 
с  каждым  годом  из-за  постоянного  роста  количества  средств  сле¬ 
жения  за  гражданами,  уязвимости  личной  информации,  сбора  боль¬ 
ших  данных  —  таких  математиков  исследователи,  например,  назы¬ 
вают  [22]  создателями  ѴѴМО  {ѵѵеаропз  о(таіІі  сіезиис^іоп). 

Впрочем,  российское  компьютерное  образование  создавалось 
вовсе  не  с  нуля.  Еще  с  1960-х  элитные  советские  математические 
школы  и  вузы,  куда  поступали  их  выпускники,  готовили  победителей 
международных  олимпиад  и  будущих  успешных  ученых;  постепенно 
эта  система  дополнилась  разветвленной  сетью  выездных  лагерей  и 
сборов  для  юных  математиков  и  компьютерщиков.  Все  эти  институ¬ 
ции  сохранились  и  после  распада  СССР.  Именно  благодаря  им  рос¬ 
сийские  подростки  годами  выигрывают  мировые  чемпионаты  по 
программированию.  Один  из  моих  собеседников  говорил,  что  рос¬ 
сийские  хакеры  стали  лучшими  в  мире  именно  благодаря  сильной 
системе  образования:  даже  если  конкретные  взломщики  сами  не 
учились  в  матлицеях  или  вузах,  они  все  равно  так  или  иначе  пред¬ 
ставляют  эту  школу. 

«Во  всей  этой  истории  очень  важна  математика,  —  объясняет 
Андрей  Лопатин,  сотрудник  петербургского  университета  ИТМО  и 
тренер  юных  российских  программистов.  —  Все  успехи  можно  на¬ 
прямую  связывать  с  сильной  российской  матшколой.  Петербург¬ 
ская  матшкола  играет  в  этом  большую  роль,  особенно  239-й  лицей  и 
кружки  при  Аничковом  дворце.  Я  сначала  там  решал  задачи  по  ин¬ 
форматике  на  бумаге.  Туда  же  ходил  и  Николай  Дуров».  (Николай  — 
брат  основателя  «ВКонтакте»  и  Теіедгат  Павла  Дурова;  именно  он 
отвечал  за  программирование  в  обоих  проектах.) 

В  Летнюю  компьютерную  школу  —  она  проводится  в  июле- 
августе  в  одном  из  санаториев  под  Костромой  —  каждый  год  приез¬ 
жают  по  200  школьников  со  всей  страны  (есть  у  ЛКШ  смена  и  в  зим¬ 
ние  каникулы).  Нередко  поездки  оплачивают  региональные  власти 
или  большие  российские  интернет-компании  —  «Яндекс»  или  «ВКон¬ 
такте»;  туда  же  многие  выпускники  ЛКШ  уходят  работать,  окончив 
университет.  В  школе  изучают  алгоритмы,  структуры  данных,  теоре- 


тическую  информатику.  Каждый  день  подростки  по  4  часа  занима¬ 
ются  математикой;  после  обеда  самостоятельно  решают  задачи. 

«Советская  и  российская  матшколы  —  это  прежде  всего  очень 
сильные  внеклассные  занятия,  —  объясняет  Лопатин.  —  На  них  рас¬ 
сказываются  вещи  за  пределами  школьной  программы:  они  помо¬ 
гают  быстро  комбинировать  идеи  и  для  олимпиадного  программи¬ 
рования,  и  для  работы  в  корпорациях,  и  для  чего-то  другого». 

То  есть,  например,  для  взломов.  Российский  хакер,  ездивший  в 
ЛКШ,  вспоминает  в  разговоре  со  мной,  что  именно  там  научился 
быстро  думать  и  изобретать  оригинальные  решения.  Сам  он  до  ше¬ 
стого  класса  увлекался  чистой  математикой,  но  как  только  у  него 
появился  постоянный  доступ  к  компьютеру,  начал  увлекаться  ин¬ 
форматикой.  Пока  на  уроках  компьютерной  грамотности  однокласс¬ 
ники  играли  в  Меесі  (ог  ЗреесІ,  он  изучал  языки  программирования  и 
писал  свои  первые  программы.  «Поиграть  я  всегда  мог  —  меня  с 
уроков  математики  отпускали  в  компьютерный  класс,  потому  что  на 
самих  уроках  мне  делать  было  нечего,  —  вспоминает  мой  собесед¬ 
ник.  —  Для  меня  все  задания  там  были  —  устный  счет.  Учительница 
знала,  что  я  пойду  не  в  игры  играть,  а  делать  что-то  толковое». 
Потом  он  начал  ездить  в  ЛКШ,  потом  —  поступил  в  МГТУ  имени  Бау¬ 
мана  на  факультет  информационной  безопасности,  но  не  доучился  и 
вскоре  стал  зарабатывать  на  простых  взломах,  получая  заказы 
через  форумы. 

ЛКШ  —  не  единственное  внеклассное  мероприятие  для  талант¬ 
ливых  подростков-программ  истов.  Летом  2017  года  я  оказался  в 
Петрозаводске  —  столице  Карелии  на  берегу  Онежского  озера,  где 
каждую  зиму  проходит  самый  престижный  слет  такого  рода:  в  тече¬ 
ние  недели  около  полусотни  школьников  соревнуются  друг  с  дру¬ 
гом,  решая  задачи  и  готовясь  к  международным  чемпионатам  по 
программированию.  «Петрозаводские  сборы  —  самые  древние,  — 
рассказывает  один  из  их  организаторов  Андрей  Станкевич.  —  Поче¬ 
му  наши  ребята  такие  крутые?  В  том  числе  из-за  того,  что  в  СССР 
была  построена  сеть  матшкол  —  мероприятия  по  программирова¬ 
нию  потом  делали  по  их  образцу». 

Станкевич,  выигравший  несколько  олимпиад  по  информатике  в 
юности,  в  середине  2000-х  стал  курировать  сборы  программистов  и 
возглавил  команду  петербургского  ИТМО,  которая  побеждала  на 
российских  соревнованиях  больше  других.  По  его  словам,  после 
нескольких  побед  на  олимпиадах  и  чемпионатах  молодыми  про¬ 
граммистами  начало  интересоваться  государство.  Станкевич  даже 
участвовал  во  встрече  с  Владимиром  Путиным:  как  он  объясняет, 
такие  мероприятия  хорошо  подходят  для  поисков  дополнительного 
финансирования  спортивного  программирования.  После  той  бесе¬ 
ды  программирование  внесли  [^]  в  перечень  дисциплин,  которые 
преподают  в  лагере  для  одаренных  детей  «Сириус»  в  Сочи,  создан¬ 
ном  по  инициативе  Путина. 

В  2013  году,  продолжает  Станкевич,  подростками- 
компьютерщиками  «очень  заинтересовались»  военные  из  Мини- 


стѳрства  обороны.  Поначалу  им  было  непросто.  «Им  тяжело  заинте¬ 
ресовать  наших,  потому  что  у  них  там  много  ограничений.  По  пере¬ 
движению,  всему  прочему.  А  у  нас  тут  ребята  космополитичные, 
хотят  быть  мобильными,  —  объясняет  Станкевич.  —  Но  я  знаю,  что 
некоторые  ребята,  которые  учились  у  нас  в  летних  школах,  теперь 
учатся  в  академии  ФСБ». 

Со  временем  Минобороны  и  связанные  с  ним  структуры  (напри¬ 
мер,  Ассоциация  руководителей  служб  информационной  безопасно¬ 
сти,  которую  возглавляет  бывший  сотрудник  КГБ  и  ФСО  Виктор 
Минин)  начали  организовывать  и  собственные  хакерские  конкурсы: 
на  них  нужно,  уложившись  в  определенное  время,  взломать  какую- 
нибудь  систему.  В  паузах  участники  конкурсов  слушают  выступле¬ 
ния  сотрудников  министерств  обороны  и  связи  —  те  рассказывают 
[24]  о  подготовке  «будущих  защитников  информационного  простран¬ 
ства»,  о  структуре  ЦРУ  и  о  хакерских  группировках. 

Борис  Мирошников,  много  лет  возглавлявший  отдел  по  рассле¬ 
дованию  киберпреступлений  в  МВД,  еще  в  2005  году  заявлял  [^]  на 
конференции  о  киберпреступности,  что  «российские  хакеры  —  луч¬ 
шие  в  мире».  «Вчерашние  подростки,  бессистемно  промышлявшие 
хакерством,  выросли  и  усовершенствовали  свои  методы.  Раньше 
этим  занимались  озорные  мальчишки.  Теперь  они  выросли,  —  гово¬ 
рил  полицейский.  —  Они  осознали,  что  если  ты  в  чем-то  хорошо  раз¬ 
бираешься,  ты  должен  использовать  это,  чтобы  заработать  на 
жизнь.  Они  стали  хакерами  и  объединяются  через  сети,  чтобы  раз¬ 
богатеть.  Всем  известно,  что  русские  сильны  в  математике.  Наши 
программисты  лучшие  в  мире,  поэтому  и  наши  хакеры  лучшие  в 
мире». 


Глава  6 
Выпускник 

Большинство  выпускников  технических  университетов  не  становят¬ 
ся  хакерами  в  полном  смысле  слова.  Они  уходят  в  профильные 
НИИ,  связанные  с  Минобороны  (подробнее  о  таких  учреждениях  —  в 
главе  27),  или  начинают  работать  в  частных  ІТ-компаниях,  которые  с 
середины  2000-х  начали  активно  возникать  в  России.  Впрочем, 
некоторые  из  них  легально  предлагают  примерно  те  же  услуги,  кото¬ 
рые  киберпреступники  продают  за  деньги  на  своих  форумах.  Напри¬ 
мер,  слежку  за  людьми. 

В  середине  2000-х  в  одной  из  сильнейших  математических  школ 
Москвы  —  №  1543  на  юго-западе  —  учился  высокий  и  улыбчивый 
школьник  Артем  Кухаренко.  До  школы  он  добирался  на  междугород¬ 
нем  автобусе  из  подмосковного  Троицка;  дорога  обычно  занимала 
около  полутора  часов  в  одну  сторону  —  мимо  Внуково,  завода  «Мо- 
срентген»,  через  МКАД. 

Кухаренко  с  пятого  класса  ходил  в  кружки  по  информатике, 
летом  ездил  в  компьютерные  школы,  где  учили  алгоритмическому 
программированию,  структурам  данных,  методам  их  анализа;  в  2006 
году  он  победил  на  всероссийской  заочной  олимпиаде  по  информа¬ 
тике.  После  школы  Кухаренко  поступил  в  МГУ  на  факультет  вычис¬ 
лительной  математики  и  кибернетики,  даже  не  думая  про  другие  ва¬ 
рианты.  На  втором  курсе  он  ходил  на  спецкурс  «Введение  в  компью¬ 
терное  зрение»,  а  в  конце  того  года  после  собеседования  попал  в  ла¬ 
бораторию  компьютерной  графики  и  мультимедиа  при  факультете. 
В  лаборатории  проводились  эксперименты  по  машинному  обуче¬ 
нию  и  нейронным  сетям  Ближе  к  четвертому  курсу  по  совету 
заведующего  лабораторией  Кухаренко  обратил  внимание  на  новую 
и  неизученную  область  —  распознавание  лиц. 

После  выпуска  из  университета  Кухаренко  сменил  несколько 
работ  и  часто  путешествовал.  В  2015  году  на  новогодних  каникулах  у 
него  оказалось  много  свободного  времени,  и  он  от  скуки  написал 
приложение,  определяющее  породу  собаки  по  фотографии,  —  для 
этого  они  с  девушкой  вручную  разметили  на  150  фотографиях  собак 
их  породы  и  загрузили  их  в  самообучаемую  нейронную  сеть.  Прило¬ 
жение  не  стало  популярным,  но  следующей  весной  Кухаренко  отпра¬ 
вился  с  ним  по  возможным  инвесторам.  Им  он  рассказывал,  что 
нейросети  с  распознаванием  лиц  —  это  будущее,  и  к  2020  году  этот 
рынок  вырастет  до  6  миллиардов  долларов.  Некоторые  поверили  — 
так  появилась  компания  М-ТесІі.  іаЬ. 

Один  из  инвесторов  и  кураторов  проекта  —  Александр  Кабаков. 
Он  друг  Василия  Бровко,  сотрудника  «Ростеха»,  который,  по  словам 
Александра  Вяри,  испытывал  программы  для  ООоЗ-атак  на  сайте 
зіоп.ги.  Кабаков  и  Бровко  вместе  отдыхают  и  путешествуют  —  судя 
по  фейсбуку,  в  2016  году  они  делали  это  почти  каждый  месяц.  Еще 
один  инвестор  —  Максим  Перлин,  связанный  с  прокремлевскими 
молодежными  движениями;  его  самый  известный  проект  —  эроти- 


ческий  календарь  со  студентками  МГУ  выпущенный  в  2010  году  ко 
дню  рождения  Владимира  Путина. 

Весной  2015  года  компания  Кухаренко  въехала  в  небольшой 
офис  в  незаметном  бизнес-центре  недалеко  от  Тишинской  площади 
в  Москве.  М-ТесН,  іаЬ  занимали  целый  этаж,  но  в  офисе  было  пусто 
и  почти  отсутствовала  мебель.  На  первые  инвестиции  компания 
приобрела  четыре  сервера  за  несколько  миллионов  рублей  каждый 
—  три  поставили  под  столы  программистов,  еще  один  установили  в 
отдельном  охлаждаемом  помещении.  Показывая  свои  владения,  Ку¬ 
харенко,  внешне  похожий  на  Эдварда  Сноудена,  улыбался  и  хвастал¬ 
ся:  «воодіе  для  этих  целей  использует  тысячу  серверов,  а  у  нас  их 
всего  четыре». 

Они  написали  алгоритм,  который  назвали  РасеМ,  —  нейросеть, 
которая  сама  обучалась  и  находила  отличительные  признаки  лиц 
для  опознания  людей:  величину  глаз,  фактуру  бровей,  форму  губ  и 
другие.  Обучали  сеть  на  миллионах  фотографий;  уже  осенью  2015 
года  их  алгоритм  показал  результаты  лучше,  чем  у  воодіе,  —  73,3  % 
точных  распознаваний  лиц  против  70,5  %.  После  победы  на  одном 
из  программистских  конкурсов  компанию  засыпали  предложения¬ 
ми  о  продаже  алгоритма,  в  том  числе  его  хотела  купить  пограничная 
служба  Турции,  чтобы  определять,  кто  переходит  границу  с  Сирией. 
Были  предложения  и  от  российских  спецслужб:  московские  власти 
решили  подключить  алгоритм  к  городской  системе  из  более  чем  100 
тысяч  видеокамер.  «[Лица]  людей,  которые  проходят  мимо  камер,  [с 
помощью  алгоритма]  сверяются  с  загруженной  в  систему  базой  пре¬ 
ступников  или  пропавших  людей,  —  объяснял  мне  Кухаренко.  —  Если 
показывается  высокая  степень  сходства,  то  предупреждение  об 
этом  отсылается  сотруднику  полиции,  который  находится  рядом». 
Этот  же  алгоритм  начали  использовать  для  распознавания  участни¬ 
ков  оппозиционных  акций  в  Москве. 

Параллельно  Перлин  предложил  Кухаренко  попытаться  выве¬ 
сти  его  алгоритм  на  массовый  рынок.  Вместе  они  придумали 
Ялс/Гэсе  —  приложение,  которое  позволяло  бы  по  фотографии  чело¬ 
века  находить  его  аккаунт  во  «ВКонтакте».  «Это  стирает  на  хрен 
любую  анонимность,  —  писал  [26]  Перлин,  представляя  приложение 
в  своем  фейсбуке.  —  Увидев  симпатичную  девушку  в  клубе,  вы  мо¬ 
жете  сфотографировать  ее  на  телефон  и  моментально  найти  ее  про¬ 
филь  во  «ВКонтакте»,  узнать  имя,  интересы  и  отправить  ей  сообще¬ 
ние».  Почти  сразу  же  приложение  начали  использовать  для  другого: 
на  анонимном  форуме  2с/і,  например,  появился  тред,  в  котором  при¬ 
зывали  искать  «шкур,  которые  снимались  в  порно  и  работали  про¬ 
ститутками».  Приложение  начали  использовать  полицейские:  они 
поднимали  старые  дела,  загружали  в  ЯлсУ^асе  фотографии  подозре¬ 
ваемых,  находили  их  во  «ВКонтакте»,  а  затем  запрашивали  у  сети 
все  данные  пользователей. 

Кухаренко  все  это  не  смущало:  он  считал,  что  безопасность  важ¬ 
нее  приватности.  Я  спросил  его  про  пакет  Яровой  —  как  раз  летом 
2016  года  Госдума  приняла  набор  законопроектов,  значительно  об- 


легчивший  силовикам  доступ  к  личным  данным  в  интернете.  «Мне 
вообще  плевать,  —  ответил  программист.  —  Я  все  обсуждаю  в  соци¬ 
альных  сетях.  Пусть  ФСБ  читает,  с  кем  я  спал,  какие  девушки  у  меня 
были.  Деловая  переписка?  Ну  узнают,  сколько  я  зарабатываю  и 
какие  у  меня  клиенты.  Я  искренне  считаю,  что  это  никому  не  инте¬ 
ресно.  Проблема  приватности  преувеличена.  Доступ  к  любому  теле¬ 
фону  получить  элементарно,  пусть  спецслужбы  меня  читают». 

В  2018  году  система  распознавания  лиц,  разработанная  N.  ТесЬ 
іаЬ,  начала  работать  в  Москве.  Как  заявлял  мэр  города  Сергей  Со¬ 
бянин,  уже  к  лету  с  помощью  нее  в  метро  задержали  больше  10  че¬ 
ловек,  находившихся  в  розыске.  Один  из  них,  активист  оппозицион¬ 
ной  «Другой  России»,  рассказывал,  что  у  полицейских,  которые  его 
задержали,  было  специальное  устройство,  на  котором  была  его  фо¬ 
тография,  сделанная  камерой  наблюдения,  а  также  имя,  дата  рожде¬ 
ния,  адрес  регистрации.  Анкета  светила  красным  и  «пиликала»:  ока¬ 
залось,  что  в  базу  розыска  его  внес  сотрудник  центра  по  противо¬ 
действию  экстремизму.  Мужчина  спросил  у  полицейского,  как  он 
может  исключить  себя  из  этой  базы.  Полицейский  ответил:  «Никак». 


Часть  II 
Деньги 


Глава  7 

Планета  хакеров 

Пока  в  США  шла  золотая  лихорадка  доткомов,  российские  хакеры  — 
чаще  всего  еще  подростки  —  запустили  свою  собственную:  воров¬ 
ство  кредиток  американских  торговых  сетей  и  данных  банков  и 
интернет-магазинов  многим  из  них  начало  приносить  миллионы 
долларов.  Если  в  США  человек  с  хорошими  программистскими  на¬ 
выками  мог  и  без  хакинга  пойти  получать  десятки  тысяч  долларов, 
то  в  бывшем  СССР  где  люди  зачастую  зарабатывали  несколько 
сотен  долларов  в  год,  искушение  было  слишком  велико. 

Первым  среди  российских  хакеров  получил  международную 
славу  петербуржец  Владимир  Левин,  который  в  середине  1990-х 
украл  из  американского  банка  десятки  миллионов  долларов.  Его  до¬ 
вольно  быстро  вычислили,  а  курьеров,  которые  обналичивали  день¬ 
ги,  арестовали.  Левина  экстрадировали  в  США,  где  он  провел  36  ме¬ 
сяцев  в  тюрьме  —  смешной  срок  по  сравнению  с  теми,  что  хакеры 
получают  сейчас.  Вскоре  по  мотивам  истории  Левина  сняли 
несколько  эпизодов  для  российских  сериалов  про  бандитов,  а  сам 
хакер,  вернувшись  в  Россию,  исчез  —  уже  20  лет  никто  не  знает,  где 
он  и  чем  занимается. 

В  индустрию  взломы  начали  превращаться  в  начале  2000-х  —  с 
появлением  специализированных  форумов,  которые  постепенно 
эволюционировали  фактически  в  организованные  группировки. 
«Раньше  хакерские  группы  организовывались  скорее  как  клубы  по 
интересам.  Люди  занимались  примерно  одним  и  тем  же  и  просто  об¬ 
менивались  опытом,  объединяли  усилия  в  решении  каких-либо 
задач,  —  рассказывал  [27]  в  те  годы  Андрей  Споров,  он  же  хакер 
8р0РІа\/ѵ.  —  Сейчас  же  организация  групп  часто  строится  для  работы 
по  конкретным  делам.  Если  после  выполнения  нескольких  совмест¬ 
ных  дел  группа  оказывается  состоявшейся,  она  может  существо¬ 
вать  достаточно  долго  и  заниматься  своей  деятельностью  безнака¬ 
занно,  потому  что  внешние  контакты  по  делам  ограничены:  все  спе¬ 
циалисты  есть  внутри  группы.  Остались  и  группы,  построенные  по 
старым  принципам,  но  там  „воспитываются"  новички,  которые,  на¬ 
бравшись  опыта  на  работе  из  интереса,  начинают  задумываться  о 
превращении  своих  способностей  в  материальные  блага». 

Споров  говорил,  ЧТО  российский  интернет  начала  2000-х  чем-то 
напоминает  российские  улицы  1990-х.  «Сейчас  идет  первичное  на¬ 
копление  капиталов  у  людей,  которые,  вероятно,  никогда  не  имели 
бы  такой  возможности,  работая  легально,  —  объяснял  он.  —  Интел¬ 
лектуальная  преступность  гораздо  неуловимее  ее  обыденного  со¬ 
брата.  В  дальнейшем  накопленные  средства  будут  инвестированы 


во  вполне  обычные  коммерческие  проекты,  некоторые  из  них  суще¬ 
ствуют  уже  сейчас». 

Главным  сообществом  киберпреступников  в  мире  в  начале 
2000-х  был  российский  форум  Сагсіегріапеі  —  его  еще  называли  «Пла¬ 
нетой»:  как  объяснял  мне  один  из  хакеров,  многим  сайт  и  правда  за¬ 
менял  реальный  мир. 

Начиналось  все  с  сайта  сагсіег.ги,  который  в  начале  2000  года  со¬ 
здал  человек,  называвший  себя  5сг/рГ.  Из-за  нескольких  публикаций 
в  журнале  «Хакер»  посещаемость  вскоре  выросла  до  600  посетите¬ 
лей  в  день  —  тогда  это  было  много.  Вскоре  Зсгірі:  закрыл  форум  и  со¬ 
здал  Сагсіегріапеі  но  задачи  двух  ресурсов  совпадали:  там  торгова¬ 
ли  украденными  кредитками  —  «картоном»,  как  их  называли  на  фо¬ 
руме.  На  сайте  зарегистрировались  около  1000  человек.  В  2001  году 
Зсгірі:  сам  присвоил  себе  на  форуме  статус  «Вора  в  законе»:  его  ку¬ 
миром  был  Саша  Белов  из  недавно  вышедшего  сериала  «Бригада», 
вымышленный  криминальный  авторитет,  которого  играл  Сергей 
Безруков. 

Вскоре  «Планета»  стала  основным  местом  общения  всего  рус¬ 
скоязычного  киберандеграунда:  кроме  кардеров  там  общались  спа¬ 
меры,  создатели  троянов  исследователи  эксплойтов  Г***], 

взломщики  аккаунтов  на  РауРаІ  и  люди,  специализировавшиеся  на 
подделке  документов.  Хакеры  обменивались  новостями,  инструкци¬ 
ями  по  взломам,  объясняли  друг  другу,  как  обезопасить  себя  от 
слежки.  Многим  новичкам,  оказавшимся  на  форуме,  казалось,  что  у 
них  появилась  возможность  быстро  начать  зарабатывать  большие 
деньги. 

Подражая  мафии,  участники  форума  называли  друг  друга  «се¬ 
мьей»  и  строили  внутреннюю  иерархию  по  принципам  клана;  у  ЗсгірХ 
было  звание  не  только  «вора  в  законе»,  но  и  «крестного  отца».  Один 
из  руководителей  форума  описывал  [28]  эту  иерархию  так: 

з^^аггіз^а  —  зэрегистрированный  пользователь. 

Воп  —  член  семьи. 

Саро  Вае-Ьопе  —  друг  семьи  и  «правая  рука»  Крестного  отца. 

ОаЪе  Но  1:  о  —  верховный  судья.  Глава  службы  безопасности. 

Сопзі§^ііеге  —  совѳтник  семьи  ПО  различным  важным  вопро¬ 
сам. 

Саро  сіі  Сарі  —  мемберы,  на  которых  возложена  миссия  за¬ 
щиты  и  помощи  семье. 

Саро  —  надежные  люди,  к  которым  присматривается  админи¬ 
страция,  либо  люди,  не  участвующие  в  жизни  форума. 

Оіоѵапе  сі'Нопоге  —  модератор  форума. 

Еіррег  —  кидала. 

3  с  ит  о:Ё  Зосіе-Ьу  —  отброс  общества.  Чаще  всего  этот  статус 
присваивался  за  оскорбления  в  адрес  модераторов  или  мемберов. 

Дятел  —  человек,  постящий  одинаковые  объявления  в  разные 
разделы,  задающий  тупые  вопросы,  мешающий  общению  осталь¬ 
ных  мемберов. 


«Хакеры  взламывали  защиту  американских  шопов  и  систем 
электронных  переводов  и  собирали  данные  о  кредитках  их  клиен¬ 
тов,  —  рассказывал  [29]  участник  Сагсіегріапеі  —  Все  это  добро  пере¬ 
давалось  Кардерам,  которые  по  своим  каналам  обналичивали  день¬ 
ги.  После  того  как  информация  просочилась  в  прессу  и  журналисты 
рассказали  миру  о  новом  явлении,  возможность  быстро  обогатить¬ 
ся  привлекла  толпы  студентов.  Большинство  американских  магази¬ 
нов  еще  не  имели  опыта  общения  с  кардерами,  поэтому  развести  их 
не  представляло  большого  труда  даже  для  новичков.  Падкий  до  ха¬ 
лявы,  народ  заказывал  часто,  много  и  все  подряд». 

Большинство  постоянных  жителей  «Планеты»  зарабатывали 
[^]  около  5000  долларов  в  месяц;  доход  основателя  и  других  вете¬ 
ранов  сайта  мог  доходить  до  100  тысяч.  Эти  деньги  вкладывали  в 
недвижимость,  на  них  открывали  шиномонтажи,  цветочные  магази¬ 
ны. 

ЗспрИ  объяснял  Ш],  что  занимается  кардингом  в  том  числе  для 
развлечения:  «У  человека,  идущего  на  риск,  выделяется  так  называ¬ 
емый  гормон  счастья.  И  вот  этот  гормон,  помноженный  на  количе¬ 
ство  шелестящих  бумажек,  и  играет  основную  решающую  роль,  за¬ 
ставляющую  человека  продолжать  заниматься  этим  не  совсем 
честным  промыслом.  Заниматься  этим  не  стыдно.  Стыдно  пусть 
будет  нашему  правительству,  что  подростки  уже  в  столь  раннем  воз¬ 
расте  превращаются  в  расхитителей».  При  этом  Зсгірі  видимо,  уже 
тогда  сотрудничал  с  украинскими  спецслужбами.  Участники  форума 
вспоминали,  что  он  упоминал  о  том,  что  «СБУ  (Служба  безопасности 
Украины,  украинский  аналог  ФСБ.  —  Прим,  Авт.)  его  любит». 

В  2002  году  Сагсіегріапеі:  провел  в  Одессе  кардерскую  конферен¬ 
цию.  На  нее  приехали  около  20  человек.  Они  гуляли  по  городу,  ходи¬ 
ли  в  сауну,  ели  в  ресторанах  и  обсуждали  организационные  вопро¬ 
сы.  Домой  большинство  участников  конференции  вернулись  в  пол¬ 
ном  восторге:  они  впервые  познакомились  с  теми,  с  кем  годами  об¬ 
щались  только  онлайн. 

Тогда  же  на  форуме  появился  пользователь  под  именем  Воа 
(«Удав»  по-английски).  Он  быстро  стал  звездой:  его  статьи  про  ха¬ 
кинг  и  кардинг  в  то  же  время  как  будто  рассказывали  вообще  о 
жизни.  Главным  хитом  стала  статья  про  этикет:  ее  Удав  написал 
после  того,  как  на  форуме  начали  сотнями  регистрироваться  под¬ 
ростки,  прочитавшие  про  «Планету»  в  журнале  «Хакер»  (некоторые 
ветераны  Сагсіегріапеі;  просили  Зсгірі  поменьше  его  рекламировать, 
но  тот  отвечал,  что  «денег  в  интернете  хватит  на  всех»,  а  «органам 
мы  не  нужны»).  Новички  писали  личные  сообщения  завсегдатаям 
форума  и  просили  научить  их  взломам.  Удав  решил  сначала  научить 
их  культуре  общения. 

Он  писал  так: 

я  хочу  работать  в  спокойной  обстановке,  не  отвлекаясь  на 
разную  ерунду,  особенно  на  откровенный,  уникальный  дебилизм. 
Итак:  Мне  очень  нравится  приветствие  здравствуй*  или 

*привет* .  *Дарова*  и  подобное  я  воспринимаю  нормально,  если 


это  исходит  от  тех,  с  кем  я  давно  и  плодотворно  сотрудничаю. 
Всех  остальных  прошу  воздержаться  от  такой  фамильярности.  Я 
не  терплю  обращение  *братэло*,  *перец^^  ^'•кардерюга* . 

Четыре  утра.  Вы  дома  за  компом  или  за  бабой.  Или 

перечитываете  «Войну  и  мир»  Толстого  -  Вам  это  в  кайф  в  4 

утра.  Заняты,  в  общем.  Настойчивый  звонок  в  дверь.  Вопрос: 
Вы  сразу  распахиваете  дверь  нараспашку,  не  смотря  в  глазок 
или  на  монитор  камеры,  и  с  улыбкой  приглашаете  незнакомого 
бомжа  зайти?  Наливаете  ему  пива,  расспрашиваете  за  жизнь, 
выслушиваете  его  просьбы,  идиллия,  в  общем?  Или  все  же 
спросите  [хотя  бы):  Кто  там?  Спросите,  видимо,  для  начала 
культурно  какая  это  сука  в  4  утра,  бля ,  звонит  в  дверь, 

когда  Вы  никого,  его  мать,  не  ждете,  и  вам  и  так  заебись?  Ну 

дак  какого  же  хера  пачками  идут  запросы  на  авторизацию  на 
Асю  [ІСО]  без  ответа  и  привета.  Там  рамочка  есть  -  «геаноп  оі 

аиЬЬог ігаі:  іоп  ^е^ие8і;».  ИЛИ  ЧТО-ТО  В  ЭТОМ  рОДе  .  СОВСеМ  Не 

трудно  наклацать  строчку,  типа,  я  такой-то,  по  такому  то 
вопросу.  Скажи  в  глазок  имя  свое  и  чего  пришел,  другими 
словами . 

Впрочем,  по  основному  профилю  форума  Удав  тоже  кое-что  по¬ 
нимал.  «Схемы  воровства  из  американских  банков  начались  с 
Удава,  —  рассказывал  [^]  позже  один  из  кардеров.  —  Этот  мужик- 
энтузиаст  устраивал  целые  симпозиумы  в  отелях  —  учил  всех  воро¬ 
вать  с  американских  кредиток.  На  Сагдегріапеі:  многие  делились  та¬ 
кими  секретами.  Русский  хакер  —  человек  не  жадный,  это  ведь  не 
какой-нибудь  кибергопник,  а  интеллигент  с  духовными  скрепами.  Из 
России  можно  грабить  Америку  почти  в  открытую,  продолжая  тра¬ 
диции  холодной  войны  и  подкармливая  ФСБ.  В  2002  году  было 
столько  дыр  в  онлайн-платежах,  что  через  них  можно  было  выно¬ 
сить  вагонами». 

Были  у  Удава  проекты  и  за  пределами  СагсіегрІапеХ,  Сайт  его 
«Фабрики»,  Ьоа!асІогу.пе1,  предлагал  всем  желающим  сделать  за  три 
дня  российское  гражданство,  получить  диплом  об  окончании  пре¬ 
стижного  вуза,  визу  или  водительские  права.  Здесь  подделывали 
практически  любые  документы  так,  чтобы  их  почти  невозможно 
было  отличить  от  настоящих.  На  новых  загранпаспортах  даже  про¬ 
ставлялись  штампы  о  въезде  и  выезде  из  нейтральных  стран,  чтобы 
паспорт  не  выглядел  новым.  Кроме  того,  Воаі'асЮгу  помогала  сде¬ 
лать  фальшивые  кредитки.  Говорили  [^1,  что  к  услугам  «конторы» 
прибегали  тысячи  людей. 

К  2004  году  кардинг  в  исполнении  русскоязычных  пользовате¬ 
лей  стал  настолько  массовым,  что  англоязычные  медиа  заговорили 
о  «холодной  кибервойне».  Тем  летом  Зсгірі;  заявил,  что  уходит  из 
Сагсіегріапеі  а  вскоре  один  из  администраторов  форума  опублико¬ 
вал  пост,  в  котором  сообщил,  что  «Планету»  «пора  закрывать»,  по¬ 
скольку  она  находится  «под  колпаком  всевозможных  спецслужб  — 
как  русских,  так  и  зарубежных»: 


Работники  ФБР  ходят  в  компанию  аоь,  как  к  себе  домой, 
беря  оттуда  логи  от  іс^  и  распечатку  из  хистори.  Сотрудники 
ФСБ  предлагают  деньги  хостинг- компаниям  за  логи  этого 
форума.  Какими  бы  мы  все  умными  ни  были,  сколько  прокси  мы 
бы  ни  юзали,  в  каком  бы  темном  уголке  земли  ни  располагался 
ВПН,  через  который  мы  ходим  -  все  мы  люди  и  всем  нам  присущ 
человеческий  фактор.  Мы  прекрасно  понимаем,  что  многие 
потеряют  работу,  многие  просто  не  смогут  больше  зайти  и 
пообщаться  с  единомышленниками,  но.  к  сожалению,  мы  не 
собираемся  подставлять  свой  зад  для  чьих-то  заработков. 

На  сбор  вещей  и  обмен  контактами  пользователям  дали  две 
недели.  Один  из  участников  Сагсіегріапеі;  на  прощание  написал  стихо¬ 
творение  по  мотивам  песни  рэп-группы  «Многоточие»:  «Щемит  в 
душе  тоска,  и  темный  конопляный  дым  въедается  в  глаза,  как  будто 
слезы  пытаясь  выжать,  Я  помню,  как  всегда,  заходя  сюда  и  видя 
черно-синий  цвет,  я  заново  будто  рождался». 

Несмотря  на  закрытие  форума,  вскоре  его  участников  начали 
задерживать.  Через  год  очередь  дошла  и  до  Зсгірі:  —  им  оказался  22- 
летний  Дмитрий  Голубов.  В  момент  задержания  он  скрывался  в 
доме  своей  бабушки  в  Одессе.  Голубова  обвинили  в  создании  меж¬ 
дународной  организованной  преступной  группы,  которая  похитила 
более  11  миллионов  долларов.  Ему  грозило  до  12  лет  лишения  сво¬ 
боды,  но  в  итоге  его  освободили  [^]  из-под  ареста  еще  до  суда  — 
после  того  как  за  него  лично  поручились  двое  народных  депутатов. 
«Парня  просто  угробят,  —  заявил  один  из  них.  —  А  ведь  он  молодой 
талантливый  человек.  Такие  ребята  —  это  сливки  нашей  молодежи». 
На  одном  из  хакерских  форумов  освобождение  Голубова  проком¬ 
ментировали  так:  «Как  по  мне  так  он  красавец!  Спи...ить  столько 
лаве  и  выйти  сухим  из  воды  такое  не  каждый  может!» 

Голубов  так  и  не  предстал  перед  судом.  Вскоре  он  и  сам  стал  по¬ 
литиком  —  и  даже  создал  «Интернет-партию  Украины».  На  послед¬ 
них  президентских  выборах  его  партия  пыталась  выставить  своего 
кандидата  —  Дарта  Алексеевича  Вейдера,  использовавшего  образ 
злодея  из  «Звездных  войн».  В  2018  году  Голубов  стал  биткоиновым 
миллионером. 

Судьбы  его  товарищей  по  Сагсіегріапеі:  сложились  по-разному. 
Кое-кто,  решив,  что  денег  уже  хватит,  просто  перестал  воровать  и 
уехал  из  России.  Один  из  таких  людей  рассказывал  мне,  что  в  луч¬ 
шие  времена  получал  от  кардерской  деятельности  по  50  тысяч  дол¬ 
ларов  в  месяц,  но,  заработав  на  квартиры,  дома  и  спорткары,  решил 
успокоиться  и  осесть  в  одной  из  азиатских  стран.  Другие  кардеры 
создавали  новые  площадки,  следить  за  которыми  было  уже  слож¬ 
нее;  по  уровню  влияния  на  киберподполье  с  Сагсіегріапеі  можно 
сравнить  разве  что  Ріиззіап  Визіпезз  Меіѵ/огк,  расцвет  которой  при¬ 
шелся  [^]  на  2006-2007  годы.  Некоторые  бывшие  участники 
Сагсіегріапеі  продолжают  заниматься  тем  же  промыслом  и  сейчас  — 
и  как  будто  совсем  не  скрываются,  например,  создают  открытые  со¬ 
общества  в  социальных  сетях,  где  ищут  себе  подручных  и  выклады- 


вают  видео  о  том,  как  снимают  украденные  деньги  в  банкоматах. 

Хуже  всего  пришлось  самым  успешным  соратникам  Зсгірі.  Ми¬ 
ровые  спецслужбы  фактически  объявили  на  них  охоту  —  и  начали 
отлавливать  по  одному. 


Глава  8 

Диссидент  из  Крыма 

Кусок  сала.  Две  банки  соленых  огурцов.  Буханка  черного  хлеба.  Че¬ 
модан  с  парой  кроссовок  и  джинсами.  Сборник  рассказов  Хулио 
Кортасара.  Кассета  с  альбомом  группы  «Мышеловка». 

Все  это  нашли  и  изъяли  [^]  при  аресте  у  уроженца  Крыма  Рома¬ 
на  Веги  —  он  же  Степаненко,  он  же  Воа,  он  же  Удав.  Его  арестовали  в 
феврале  2003  года  на  Кипре.  По  словам  [^]  другого  бывшего  участ¬ 
ника  «Планеты»,  у  Веги  нашли  еще  и  около  200  фотографий  основа¬ 
телей  и  участников  СаМегрІапеѴ.  он  постоянно  делал  им  поддельные 
паспорта. 

Роман  Вега  окончил  математический  факультет 
Симферопольского  госуниверситета,  после  чего  работал  специали¬ 
стом  по  системам  комплексной  безопасности  и  связи.  Увлекался 
альпинизмом,  спелеологией,  коротковолновыми  радиостанциями,  а 
также  противозаконными  авантюрами,  о  которых  до  сих  пор  извест¬ 
но  не  так  много  (и  в  основном  —  с  его  слов).  Хакер  якобы  продавал 
не  только  документы,  но  и  оружие.  В  1993  году  его  арестовывали  в 
Египте,  а  в  1999-м  —  в  Майами.  «ФБР  пыталась  состряпать  дело,  что 
якобы  одна  из  моих  тогдашних  майамских  компаний  была  намерена 
поставлять  оружие  и  спецтехнику  баскским  боевикам  в  испанский 
Сан-Себастьян,  —  писал  [^]  Вега  в  своем  блоге.  —  Кроме  того,  нахо¬ 
дившаяся  в  Кронштадте  старая  дизельная  подлодка,  которую  хоте¬ 
ли  продать  на  металлолом,  в  бумагах  превратилась  в  чуть  ли  не 
ядерную  подводную  лодку  ВМФ  России  для  перевозки  кокаина  в  ин¬ 
дустриальных  масштабах  из  Колумбии  в  Штаты».  Далее  Вега  утвер¬ 
ждал,  что  дело  против  него  развалилось,  «что  не  помешало  Вашинг¬ 
тону  навесить  на  меня  250  миллионов  долларов  и  указать  в  обвине¬ 
нии,  что  я  якобы  был  организатором  и  руководителем  нескольких 
хакерски-кардерских  международных  группировок». 

В  кипрской  тюрьме  Вега  просидел  полтора  года,  после  чего  его 
экстрадировали  в  США,  где  около  десяти  лет  перебрасывали  из  од¬ 
ного  города  в  другой,  не  предъявляя  обвинений,  —  он  побывал  в 
Сан-Франциско,  Оклахоме,  Атланте,  Нью-Йорке  и  Санта-Барбаре. 
Приговор  —  18  лет  тюрьмы  за  массовые  взломы  и  объединение 
сотен  хакеров  —  он  получил  только  в  2013  году,  спустя  десять  лет 
после  ареста. 

В  США  Вега  начал  вести  подробный  дневник.  Он  пишет  от  руки  и 
передает  записи  друзьям,  которые  публикуют  их  на  сайте 
готапѵеда.ги;  как  и  когда-то  на  СагсіегрІапеХ,  он  пишет  много  —  и  до¬ 
вольно  талантливо.  Из  дневников  можно  выяснить,  что  в  американ¬ 
ских  тюрьмах  он  успел  поработать  плотником  и  столяром  в  мебель¬ 
ном  цехе,  а  также  закончил  заочно  техникум  в  Миннесоте.  Час  в 
неделю  Вега  проводит  уроки  японского;  играет  на  ударных  и  два 
раза  в  неделю  ходит  на  уроки  фортепиано;  учит  французский  и  ис¬ 
панский;  раз  в  несколько  дней  бегает  босиком  во  внутреннем  дворе 
и  в  это  время  считает  бабочек  —  как-то  за  21  километр  пробега  на- 


считал  их  семь.  В  камере  разрешают  держать  не  больше  пяти  книг, 
а  у  него  их  около  полутора  сотен,  поэтому  над  ним  всегда  висит 
угроза  попасть  в  карцер.  Последние  несколько  лет  Вега  пытается 
подготовить  документы,  чтобы  его  перевели  досиживать  срок  в  Рос¬ 
сию,  частью  которой  теперь  является  его  родной  Крым. 

Некоторые  свои  заметки  Вега  называет  «хроникой  текущих  со¬ 
бытий»,  видимо,  имея  в  виду  диссидентский  правозащитный  бюлле¬ 
тень,  выходивший  в  СССР  с  1968  по  1984  годы.  Иногда  он  отвечает 
на  вопросы  посетителей  сайта.  Например,  когда  его  спросили,  изме¬ 
нил  ли  бы  он  что-то  в  своей  жизни,  если  б  знал,  что  попадет  на  20 
лет  в  тюрьму,  он  написал,  что  «страшнее  тюрьмы  физической  — 
тюрьма  внутренняя,  тюрьма  души».  «Что  лучше:  жить  в  полную  силу, 
пробуя  себя  в  том  и  этом,  смело  идя  навстречу  новому  опыту,  на¬ 
встречу  опасностям  и  приключениям,  не  боясь  трудностей,  преодо¬ 
левая  их  на  грани  своих  возможностей,  проходя  через  испытания, 
через  дела,  города  и  страны,  через  победы  и  поражения,  через  горе¬ 
сти  и  радости;  или  же,  таскаясь  всю  жизнь  на  какую-то  опостылев¬ 
шую  работу,  влачить  убогое  существование,  с  единственной  мыслью 
„как  бы  чего  не  случилось?",  как  бы  не  рухнул  жалкий  мирок  боящей¬ 
ся  жить  души?  Что  лучше?  Каждому  свое,  —  писал  Вега.  —  Помните  у 
ОТенри?  „Дело  не  в  дорогах,  которые  мы  выбираем,  а  в  том,  что 
внутри  нас  заставляет  выбирать  наши  дороги"». 

В  феврале  2016  года  в  его  тюрьме  появился  новый  заключен¬ 
ный  по  имени  Михаил  Горбачев.  Вега  заинтересовался  —  выясни¬ 
лось,  что  так  зовут  одного  из  афроамериканцев:  тот  рассказал,  что 
мама  придумала  ему  имя,  когда,  сидя  с  косяком  перед  телевизором 
в  1989  году,  увидела  на  экране  советского  генсека,  рассказывающе¬ 
го  про  перестройку.  Чернокожих,  сидящих  в  тюрьмах,  Вега  вообще 
недолюбливает:  «Если  их  всех  таких  здесь  выпустить  на  свободу,  то 
в  стране  неизбежно  и  быстро  наступит  полный  и  уже  окончатель¬ 
ный  хаос,  резня  и  разруха,  а  нормальным  людям  (кто  выживет)  при¬ 
дется  валить  со  всех  ног».  Бывший  хакер  Дмитрий  Насковец  расска¬ 
зывал  [^],  что  Вега  —  патриот  России  и  всегда  считал  США  врагами, 
которых  «надо  душить». 

Американская  тюремная  система  —  любимая  тема  Веги:  он 
знает,  что  в  США  больше  заключенных,  чем  в  любой  другой  стране 
мира,  и  охотно  цитирует  статьи  Адама  Гопника  из  журнала  ТІіе  Меѵѵ 
Уогкег,  написанные  по  этому  поводу.  Когда  в  2011  году  в  тюрьме 
Вега  получил  письмо  от  избирательного  штаба  Барака  Обамы  с 
просьбой  поддержать  его  кампанию  по  перевыборам  (это  обычная 
фандрайзинговая  практика  в  США),  хакер  ответил  гневным  пись¬ 
мом  [40]  на  шести  страницах  —  о  рабском  труде  и  несправедливо¬ 
сти: 

Соединенные  Штаты  Америки  отобрали  у  меня  свободу, 
солнце  {только  и  видим  его  раз  в  несколько  месяцев  из  окна 
тюремного  автобуса  по  дороге  на  суд)  <...>  правосудие; 
отобрали  и  возможность  видеться  с  матерью  -  ей  все  время 
отказывает  в  визе  ваше  доблестное  американское  посольство. 


Граница  на  замке.  7  о -летняя  мать  ну  никак  не  может 
встретиться  с  сыном,  которого  десятилетие  держат  без 
приговора.  Твоя  страна  забрала  мое  здоровье  и  даже  мои 
зубы . 

Еще  Вега  часто  упоминает  «Архипелаг  ГУЛАГ»  Солженицына, 
особенно  когда  рассказывает  о  бездоказательных,  по  его  мнению, 
процессах  против  американских  русских.  О  своем  хакерском  про¬ 
шлом  человек,  когда-то  называвший  себя  Удав,  в  дневниках  почти 
не  вспоминает. 


Глава  9 

Белорусский  Али-Баба 

В  2004  году  белорус  Сергей  Павлович,  бывший  завсегдатай  сайта 
Сагсіегріапеі,  купил  себе  новый  «мерседес»  и  повесил  на  него  номер 
999.  Потом  он  отпраздновал  день  рождения  ОитрзМагкеІ:  —  своего 
кардерского  сайта.  Вечеринка  на  даче  длилась  четыре  дня,  и  на  нее 
приехали  большинство  хакеров  СНГ  «Алкоголь  лился  рекой,  на  сто¬ 
лах  танцевали  шлюхи,  пацаны  нюхали  кокаин»,  —  вспоминал  Павло¬ 
вич.  Гости  развлекались,  стреляя  из  пистолетов  по  банкам;  повара 
вылавливали  прямо  из  озера  карпов  и  осетров  и  жарили  их  на 
гриле. 

Вскоре  после  этого  Павлович  отправился  в  гости  к  подруге. 
Вслед  за  ним  туда  приехали  полицейские. 

Пока  они  обыскивали  дом,  подруга  сказала  ему:  «Зайчик,  ты 
слышишь  меня?  Слушай.  Что  с  тобой  будет  —  неизвестно.  Сейчас  ты 
можешь  сделать  только  одно:  поесть.  Потому  что  когда  еще  в  следу¬ 
ющий  раз  будет  такая  возможность».  Она  положила  ему  плов,  шаш¬ 
лык,  в  карман  куртки  спрятала  кусок  хлеба.  Его  увезли  в  полицию,  а 
через  некоторое  время  белорусский  суд  приговорил  Павловича  к 
шести  годам  заключения  за  кардинг. 

В  тюрьме  он  написал  мемуары  «Как  я  украл  миллион.  Исповедь 
раскаявшегося  кардера»,  в  которых  подробно  вспоминал,  почему  и 
как  стал  хакером.  В  них  много  печали  и  много  поэзии.  «Моя  жена, 
скорее  всего,  бросит  меня.  Дед,  который  меня  воспитал,  умрет  [к 
тому  времени,  как  я  выйду  из  тюрьмы],  —  писал  Павлович.  —  Мать 
состарится  —  больше  от  горя,  чем  от  возраста.  Для  друзей  стану 
призраком,  с  которым  не  о  чем  говорить». 

Павлович  уверен,  что  стал  хакером  из-за  бедности  и  проблем  в 
семье:  «Больше  всего  киберпреступников  [на  территории  бывшего 
СССР]  —  от  безденежья.  Мозгов  у  людей  хватает,  а  реализовать  себя 
смогли  только  в  криминале».  Компьютер  у  Павловича  появился, 
когда  ему  было  всего  12  лет,  —  большинство  его  друзей  тогда  еще 
играли  в  приставки  вроде  «Денди».  Несмотря  на  это,  большую  часть 
свободного  времени  мальчик  проводил  в  компьютерных  клубах: 
домой  ему  не  хотелось,  потому  что  мать  устраивала  пьянки  с  незна¬ 
комыми  мужчинами.  Он  играл  в  Соипіег-З'ігіке  и  Негоез  оі"  МідМ  алс/ 
Мадіс  3  —  и  как-то  раз  в  перерыве  между  битвами  наткнулся  на 
Сагдегріапеі. 

Оказавшись  на  сайте  впервые,  он  почувствовал  себя,  как  «Али- 
Баба,  который  наткнулся  на  пещеру  доверху  наполненную  сокрови¬ 
щами».  Подросток  понял:  он  нашел  легкий  способ  разбогатеть,  не 
отходя  от  компьютера.  Если  за  обычную  работу  он  мог  получить 
около  200  долларов  в  месяц,  то  выполнение  инструкций  кардеров 
сулило  ему  миллионы.  Он  зарегистрировался  на  форуме,  а  через 
некоторое  время  создал  свой:  ОитрзМагкеі,  рынок  для  перепрода¬ 
жи  украденных  кредитных  карт,  фальшивых  документов.  «Дампы» 
[***1  он  получал  от  других  хакеров  —  или  продавал  то,  что  украл  сам. 


и  Павлович,  и  другие  хакеры  с  «Планеты»  предпочитали  воро¬ 
вать  только  у  иностранцев.  «Жалко  было  [атаковать  цели  на  терри¬ 
тории  бывшего  СССР],  —  объяснял  он.  —  В  Америке  все  банковские 
счета  застрахованы,  а  у  нас  владельца  карты  по  милициям  затаска¬ 
ют,  все  будут  подозревать,  что  он  сам  у  себя  украл,  а  теперь  еще  и 
вернуть  хочет.  На  наш  век  и  буржуев  хватит.  Проявление  патриотиз¬ 
ма,  что  ли.  Холодная  война  продолжается,  сейчас  ее  новый  виток, 
только  в  киберпространстве».  Павлович  признавался  Ш],  что  «нико¬ 
гда  не  смог  бы  украсть  кошелек  в  общественном  транспорте»,  но  в 
интернете  «не  чувствуешь  той  грани,  после  которой  начинается  пре¬ 
ступление».  Еще  он  говорил,  что  «намного  проще  взломать  выбор¬ 
ную  систему,  чем  банки».  Деньги  Павлович  хранил  наличными  в  че¬ 
модане,  который  он  закопал  в  огороде  у  деда. 

«Я  полностью  посвящал  себя  работе,  выкуривал  по  две  пачки 
крепких  МагІЬого,  набрал  десять  лишних  килограммов,  а  специфиче¬ 
ский  характер  моих  занятий  не  предполагал  активного  поиска 
новых  друзей,  —  рассказывал  Павлович.  —  Неудивительно,  что  в  ту 
пору  я  спал  в  основном  с  дорогими  шлюхами  —  высокие  доходы 
позволяли  мне  иметь  лучших  из  них.  С  миллионами  жизнь  особен¬ 
нее,  ярче,  счастливее.  Я  тратил  деньги  иногда  бездарно,  иногда 
очень  умело.  Самый  красивый  способ  расстаться  с  деньгами  —  это, 
конечно,  женщины.  Но  самый  приятный  и,  наверное,  правильный  — 
стать  Санта-Клаусом,  спасти  жизнь  тяжело  больному  человеку, 
оплатив  ему  операцию.  Маме  —  новую  машину,  племяннику  —  ком¬ 
пьютер  и  скутер,  маме  герлфренд  —  оплатить  путешествие  к  океану, 
туда  же  —  маму  своей  бывшей  герлфренд».  Когда  Павлович  одна¬ 
жды  решил  лично  познакомиться  с  другим  хакером,  они  заодно  при¬ 
гласили  на  встречу  двух  порноактрис. 

Однажды  у  него  украли  со  счета  в  ѴѴеЬтопеу  около  10  тысяч 
долларов.  Когда  он  узнал  ІР-адрес  вора,  он  заплатил  знакомым  со¬ 
трудникам  ФСБ  около  300  долларов,  чтобы  узнать  его  домашний 
адрес.  Оказалось,  что  там  был  прописан  пенсионер  с  12-летним  вну¬ 
ком.  Он  оставил  их  в  покое. 

Из  тюрьмы  Павлович  вышел  досрочно  —  в  2007  году.  Почти 
сразу  же  он  вернулся  к  кардингу,  продаже  оружия  и  созданию  пор¬ 
носайтов,  а  параллельно  консультировал  местные  спецслужбы:  те 
подозревали  заместителя  начальника  отдела  по  борьбе  с  киберпре¬ 
ступлениями  в  том,  что  он  сам  стал  кардером.  После  тюрьмы  начал 
активно  заниматься  спортом  и  сидеть  на  сайте  знакомств  «Мамба», 
а  также  думал  о  том,  чтобы  начать  выпускать  собственную  водку 
под  брендами  Наскег  и  Сагс/ег,  решив,  что  водка  —  «идеальный  мар¬ 
кетинговый  продукт».  Проект  в  итоге  не  состоялся:  «Большая  часть 
времени  проходила  в  погоне  за  женщинами». 

В  2009  году  Павловича  вновь  задержали.  На  этот  раз  суд  приго¬ 
ворил  его  КІО  годам  тюрьмы  за  воровство  данных  и  сбыт  поддель¬ 
ных  банковских  карточек.  В  это  же  время  его  разыскивали  амери¬ 
канские  спецслужбы:  Павловича  считали  участником  группировки. 


совершившей  [42]  «крупнейшее  хищение  в  истории  США»  —  около 
100  миллионов  кредитных  и  дебетовых  карт. 

Америке  Павловича  не  выдали.  «Если  бы  его  судили  там,  то  ему 
вполне  могло  светить  пожизненное  заключение.  Так  что  ему  еще  по¬ 
везло,  что  арестовали  его  мы,  а  не  они»,  —  говорил  в  2009  году  на¬ 
чальник  управления  «К»  КГБ  Белоруссии  Игорь  Черненко.  Во  второй 
раз  Павлович  вышел  из  тюрьмы  в  2015  году  и  запустил  сайт  Сагсііпд 
Рго,  на  котором  выкладывает  инструкции  о  взломах  и  другие  статьи. 
Среди  прочего  Павлович  опубликовал  материал  [^]  о  своих  бизнес- 
планах  —  он  собирается  производить  водку  под  брендами  «Кардер» 
и  «Хакер». 


Глава  10 

Авантюрист  с  Тезіа 

В  начале  августа  2010  года  Владислав  Хорохорин  сидел  [М]  с  кок¬ 
тейлем  в  зале  ожидания  аэропорта  Ниццы.  Он  возвращался  домой 
после  отпуска  в  Монако.  В  этот  момент  в  помещение  забежали 
спецназовцы  в  масках  и  с  автоматами. 

Полиция  в  разных  странах  искала  его  еще  с  2003  года,  когда  он 
называл  себя  ВасіВ  и  был  последним  из  руководителей  форума 
Сагсіегріапеі  остававшимся  на  свободе. 

Родители  Хорохорина  развелись,  когда  он  был  ребенком;  дет¬ 
ство  он  провел  с  матерью.  Денег  не  хватало  —  в  том  числе  на  хоро¬ 
ший  интернет.  Тогда  Хорохорин  взломал  систему  безопасности  про¬ 
вайдера.  Когда  его  вычислили,  владельцы  провайдера  обратились 
не  в  полицию,  а  к  бандитам,  как  это  водилось  в  девяностых.  Подро¬ 
сток  отделался  испугом,  а  вскоре  они  с  матерью  переехали  в  Изра¬ 
иль.  Там  он  пошел  служить  в  армию  —  и  теперь  взломал  ее  базу  дан¬ 
ных,  чтобы  чаще  ходить  в  увольнение.  Его  снова  вычислили  —  и 
снова  без  серьезных  последствий.  В  те  же  годы  Хорохорин  познако¬ 
мился  с  основателем  СагсІегрІапеТ,  хакером  Зсгірі  —  попросил  у  того 
украденную  карточку,  чтобы  заплатить  за  доступ  к  порносайту.  Вско¬ 
ре  они  оба  были  одними  из  самых  успешных  кардеров  мира. 

Знакомый  Хорохорина  называл  его  «беспринципным  и  азарт¬ 
ным».  «Он  был  авантюристом  мирового  масштаба.  Его  любимым 
выражением  было  „Красть  —  так  миллион.  Спать  —  так  с  короле¬ 
вой",  —  рассказывал  [45]  его  соратник  по  Сагсіегріапеі.  — У  него  пери¬ 
одически  совсем  не  было  денег,  потому  что  он  постоянно  их  тратил 
на  рулетку,  выпивку,  шлюх». 

Он  любил  широкие  жесты.  Однажды  Хорохорин  и  Павлович  от¬ 
правились  в  ночной  клуб  и  «сняли»  там  всех  стриптизерш.  Хакер 
увлекался  яхтами,  дорогими  автомобилями  —  незадолго  до  ареста 
он  купил  себе  одну  из  первых  Тезіа.  Деньги  на  это  были;  только 
взломав  ВоуаІ  Вапк  оі" ЗсоІІапд,  они  с  сообщниками  заработали  почти 
10  миллионов  долларов. 

После  того  как  Сагсіегріапеі  закрыли,  Хорохорин  не  прекратил 
заниматься  кардингом,  а  вскоре  начал  использовать  для  продвиже¬ 
ния  своего  бизнеса  патриотические  символы  и  образы  Владимира 
Путина.  В  2007  году  на  одном  из  хакерских  форумов  он  разместил 
рекламное  объявление,  в  котором  рассказывал,  что  торгует  базами 
украденных  карт  уже  около  восьми  лет.  Проиллюстрировано  оно 
было  рисунком,  на  котором  Владимир  Путин  вручает  медали  хаке¬ 
рам;  надпись  гласила:  «Мы  ждем  вас,  чтобы  бороться  с  империализ¬ 
мом  США.  Таким  образом  мы  инвестируем  средства  США  в  россий¬ 
скую  экономику  и  способствуем  ее  росту». 

В  2007  году  Хорохорин  выпустил  мультфильм  в  двух  частях  [46], 
призывавший  хакеров  атаковать  США.  В  них  хакер  в  ушанке  и  тель¬ 
няшке  передает  данные  другому  киберпреступнику,  а  тот  обналичи¬ 
вает  кредитные  карты.  После  этого  у  бывшего  госсекретаря  США 


Кондолизы  Райс  выпадают  глаза,  а  Джордж  Буш-младший  стреляет 
себе  в  голову,  поскольку  из  Белого  дома  исчезли  все  деньги.  В 
конце  ролика  нарисованный  Путин  награждает  хакеров  медалями  в 
Кремле. 

После  задержания  в  аэропорту  Ниццы  Хорохорин  провел  два 
года  во  французском  СИЗО,  ожидая  экстрадиции  в  США.  Параллель¬ 
но  он  распродавал  свои  активы:  дом  в  Израиле,  стоивший  около 
миллиона  долларов,  виллу  во  Франции  за  3  миллиона  евро.  В  Аме¬ 
рике  он  заключил  сделку  со  следствием  и  выдал  властям  свою  пе¬ 
реписку  с  другими  хакерами.  Предлагали  ему  и  дать  показания  про¬ 
тив  Романа  Селезнева  —  он  фигурировал  на  Сагсіегріапеі:  под  ником 
пСих.  Хорохорин  утверждает,  что  отказался,  заявив  агентам  ФБР: 
«Парни,  мы  в  бане  вместе  гуляли.  Какие  показания?  Идите  на  хуй». 

Он  получил  7  лет  тюрьмы,  а  когда  его  досрочно  освободили,  то 
экстрадировали  в  Израиль.  Российскому  госканалу,  приехавшему  на 
интервью,  хакер  рассказал  [47],  что,  находясь  в  заключении,  он 
нашел  дыры  в  безопасности  американских  военных  организаций. 
После  чего  заявил,  что  мечтает  работать  на  российские  спецслуж¬ 
бы.  «Русских  хакеров  преследуют,  это  охота  на  ведьм,  они  создают 
врага  себе,  —  заявил  Хорохорин.  —  Я  воровал,  но  не  у  людей,  а  у  аме¬ 
риканского  государства.  У  них  надо  воровать.  Они  воруют  у  всего 
мира».  Через  пару  месяцев  после  выхода  этого  сюжета  хакер  начал 
путешествовать  по  России. 

Сейчас  Хорохорин  выкладывает  в  своем  фейсбуке  ностальгиче¬ 
ские  фотографии,  сделанные  до  ареста,  и  философские  размышле¬ 
ния  о  жизни.  «Мне  35  лет,  —  пишет  он.  —  Я  феерически  талантливый 
идиот,  говорящий  на  8  языках  и  посмотревший  мир.  Иногда  я  хочу 
изменить  мир.  Но  как  я  могу  изменить  мир,  если  я  не  могу  изменить 
себя?  Недавно,  на  другом  конце  света,  я  встретил  людей,  которых  не 
видел  очень  давно.  У  этих  людей  красивые  и  умные  жены,  а  у  одно¬ 
го  из  них  двое  прекрасных  детей,  эти  люди  изменились,  любят  и  лю¬ 
бимы,  и  тех  людей,  которых  помнил  я  —  уже  не  узнать.  Я  же  не  изме¬ 
нился  ничуть.  Поэтому  сегодня  я  повторяю,  как  мантру:  „Господи, 
дай  мне  спокойствие  принять  то,  чего  я  не  могу  изменить,  дай  мне 
мужество  изменить  то,  что  я  могу  изменить.  И  дай  мне  мудрость  от¬ 
личить  одно  от  другого"». 

А  еще,  как  и  многие  российские  хакеры,  Хорохорин  пишет  стихи: 

Но  кто  же  Вы  теперь?вы  поколение  ЕасеЬоок  и  Іасіу 
Оа^а.Где  исчисляя  ПО  количеству  «лайков»Оцениваете  качества 
«френдов»Или  сливая  злость  на  всё  и  вся  вокруг,  ты  остаешься 
виртуальною,  -И  рада  :3а  «авой»  лишь  следы  ночей  без 
снов, Глаза  опухшие  от  грустных  мыслей  и  от  слез, За  «ником» 
комплексов  покров, И  что  скрываешь  ты  в  душе,  моя  отрада? Что 
ищешь  ты  -  там  не  найдешь  ответа, Ни  помощи,  ни  дельного 
советаИ  уж  тем  более  того,  о  чем  действительно  мечтаешь : Лишь 
мегабайты  бреда  и  вопросы  без  ответа 


Глава  11 
Псих 


Перед  тем  как  американский  суд  вынес  ему  приговор,  хакер  Роман 
Селезнев  написал  от  руки  11  страниц  текста  на  английском  языке. 
Вот  [48]  что  он  рассказал: 

Я  родился  во  Владивостоке  23  июля  1984  года.  Мне  было 
два  года,  когда  родители  развелись.  Мы  с  мамой  стали  жить  в 
комнате  общей  площадью  іо  квадратных  метров.  Мы  жили  вместе 
с  другими  4  семьями  в  эти  трудные  времена.  Когда  мне  было  7 
лет.  моя  мама  купила  квартиру  у  своего  брата.  Она  не 
заплатила  полную  стоимостью  и  должна  была  выплачивать  деньги 
в  течение  года.  Мы  жили  бедно,  мне  было  больно  смотреть,  как 
маме  приходится  каждый  день  страдать.  Она  работала  кассиром 
в  одном  из  районных  магазинов,  и  большую  часть  времени  я  был 
дома  один.  Так  -  самостоятельно  -  я  начинал  изучать 
компьютерные  технологии.  У  меня  появились  хорошие  навыки. 
Когда  я  учился  в  школе,  понял,  что  надо  как-то  помогать 
матери.  В  іб  лет  я  пошел  в  колледж,  где  изучал  математику  и 
информатику.  Я  хотел  сделать  жизнь  матери  лучше  и  хотел, 
чтобы  у  меня  был  отец,  который  бы  мной  гордился. 

Я  стал  замечать,  что  мама  часто  выпивает.  Иногда  она 
делала  это  7  дней  подряд.  Когда  мне  было  17 ,  мама  умерла.  Я 
вернулся  из  школы  и  увидел,  что  она  утонула  в  ванной.  Она 
умерла  из-за  алкогольного  отравления.  На  следующий  день  брат 
матери  забрал  из  квартиры  все  ее  украшения  и  хорошие  вещи,  а 
мне  сказал  уходить.  Он  сказал,  что  мама  так  и  не  заплатила 
ему  за  квартиру,  хотя  она  платила. 

После  похорон  я  больше  не  появлялся  в  школе.  Начал 
искать  работу.  Иногда  мне  помогала  бабушка. 

Я  нашел  работу  в  местном  компьютерном  клубе.  Они 
предложили  работать  24  часа  каждый  день.  Платили  примерно  5 
долларов  за  день.  Скоро  я  понял,  что  они  просто  используют 
меня.  Я  попытался  найти  работу  в  интернете.  Это  привело  к 
тому,  что  все  пошло  под  откос.  Я  занялся  криминалом.  Выбрал 
не  тот  путь  -  стал  хакером,  стал  взламывать  компьютеры, 
воровать  кредитные  карты  и  другую  информацию,  которую  можно 
продать.  Этих  денег  хватало.  В  2007  году  я  нашел  большую 
базу  кредиток  и  продал  ее  за  большие  деньги.  Я  становился 
жадным . 

В  2008  году  я  женился  на  Светлане.  В  следующем  году  у 
нас  родилась  прекрасная  Ева,  Они  уехали  в  отпуск.  Я  остался 
дома.  Тогда  внезапно  в  квартиру  ворвались  грабители.  Они 
избили  меня,  узнали  мои  пароли,  забрали  мои  компьютеры.  Они 
знали,  чем  я  занимаюсь,  и  понимали,  что  их  не  будут  ловить. 
Я  не  переживал  из-за  материальных  потерь,  но  снова  остался 
без  денег.  Но  я  знал,  где  их  достать.  Я  боялся,  что 


поэтому  мы  уехали  для 


грабители  могут  вернуться, 
безопасности  на  Бали. 

В  середине  20іо  года  у  меня  были  проблемы  с  работой,  я 
не  мог  ничего  найти.  Поэтому  снова  занялся  тем,  что  умел.  В 
то  же  время  у  меня  умерла  бабушка  -  она  была  для  меня 
настоящим  родителем.  Она  не  знала  меня  с  плохой  стороны  - 
думала,  я  просто  компьютерный  специалист. 

(Следующие  несколько  предложений  вымараны  цензурой. 
Очевидно,  речь  идет  про  отца  Селезнева  Валерия  -  депутата 
Госдумы  от  ЛДПР.  -  Прим.  Авт.  )  Он  пригласил  меня  с  семьей  в 
Марокко.  Мы  приехали  туда  за  день  до  того,  как  приедет  отец. 
Мы  решили  позавтракать  в  отеле,  но  там  сказали,  что  пустят, 
только  если  я  надену  пиджак.  У  меня  пиджака  не  было,  поэтому 
мы  отправились  в  ближайшее  кафе.  Официант  сказал,  что  нам 
придется  подождать  около  получаса.  Он  добавил:  «Это  плохая 
идея».  Но  я  не  понял,  что  он  имеет  в  виду. 

Официант  принес  нам  апельсиновый  сок,  в  этот  же  момент 
шахид  подорвал  себя.  Все  кафе  взорвалось  [49]  ,  везде  были 
мертвые  люди  и  кровь.  Взрывом  повредило  половину  моей 
головы.  Слава  богу,  моя  жена  не  пострадала.  (Как  выяснится 
позже,  29  апреля  2011  года  террористы  оставили  в  кафе  в  Марраке¬ 
ше  два  портфеля  со  взрывчаткой  и  подорвали  их  с  помощью  мо¬ 
бильного  телефона.  Погибли  17  человек.  Марокканские  власти  об¬ 
винили  в  теракте  «Аль-Каиду»,  но  организация  брать  на  себя  ответ¬ 
ственность  за  взрыв  отказалась.  —  Прим.  Авт.  ) 

У  меня  было  плохое  состояние,  я  думал,  что  умру  прямо 
там.  Я  впал  в  кому.  Моей  жене  врачи  сказали,  что  не  смогут 
ничего  сделать  для  спасения  моей  жизни.  Мне  требовалась 
сложная  операция  на  мозге,  которую  не  умели  делать. 

Мой  отец  как-то  смог  организовать  мою  перевозку  на 
самолете  в  Москву.  Врачи  сказали  отцу  и  жене,  что  я  скоро 
умру,  а  если  произойдет  чудо,  я  останусь  «овощем  на  всю 
жизнь».  Моя  жена  бросила  меня  и  улетела  в  свой  родной  город 
-  думала,  я  умру. 

Я  не  был  крещен.  В  России  люди  перед  смертью  должны 
креститься  -  иначе  попадешь  в  ад.  К  больнице  был  приставлен 
священник,  он  быстро  по  просьбе  моего  отца  крестил  меня.  Но 
чудо  случилось.  После  двух  недель  я  вышел  из  комы.  Я  не  мог 
говорить  и  ходить,  но  понимал  речь  и  мог  взаимодействовать. 
Через  3  месяца  я  смог  ходить,  через  год  восстановил  речь  и 
понимание.  С  мая  20іі  года  по  конец  2012  года  я  провел  в 
различных  больницах.  У  меня  были  операция  за  операцией  -  на 
мозге,  на  шее.  В  середине  2012  года  мы  с  женой  развелись. 
Она  сказала,  что  оставила  меня,  потому  что  не  хотела 
заботиться  об  «овоще».  Она  улетела  в  США  с  нашей  дочерью, 
забрав  все  деньги. 


в  2013  году  я  снова  стал  взламывать  компьютеры  и 
продавать  кредитки.  Моя  жизнь  была  ужасной.  Я  ненавидел 
мужчину,  которого  видел  в  зеркале.  Я  спрашивал  Бога:  «Зачем 
ты  спас  меня?»  Вскоре  я  встретил  Анну,  она  стала  моей 
невестой.  Она  ждет  меня  в  России.  Она  любит  меня  и 
поддерживает  уже  три  года.  У  нее  есть  дочь,  которую  я  хочу 
удочерить . 

В  2014  году  я  был  арестован  американскими  властями. 
Когда  я  попал  в  тюрьму,  у  меня  был  плохой  английский.  Я  был 
напуган,  дезориентирован,  не  понимал  и  половины  того,  что 
происходит  и  что  мне  говорят  люди.  Мой  адвокат  дал  мне 
ужасный  совет  бороться,  потому  что  иначе  я  получу 
пожизненное.  Сейчас  мне  понятно,  что  всем  адвокатам,  которые 
у  меня  были,  нужна  была  только  публичность. 

Думаю,  все  это  цена  за  то,  что  я  делал  всю  жизнь.  Я 
совершил  много  дурных  поступков  и  беру  на  себя 
ответственность  за  них.  Я  не  идеален.  Теперь  я  отвечу  за 
это,  как  мужчина. 

Я  выслушал  тех,  кого  ограбил.  Мне  хотелось  плакать. 
Некоторые  из  них  из-за  меня  потеряли  бизнес. 

Я  боюсь  наказания.  Но  понимаю,  что  я  причинял  не  только 
финансовые  проблемы.  Из-за  меня  люди  теряли  ощущение 
безопасности  -  своей,  своих  денег,  своей  информации. 

Я,  Роман  Селезнев,  хочу  сказать:  «Я  был  неправ,  я 
сожалею» . 

Надеюсь,  что  однажды  выйду  из  тюрьмы.  Я  буду  работать, 
чтобы  выплатить  деньги,  потерянные  моими  жертвам.  Буду 
работать  честно.  За  годы  в  тюрьме  я  получил  несколько 
образовательных  дипломов,  например  по  «ресторанному  и 
отельному  менеджменту». 

До  своего  ареста  я  катился  вниз  по  смертельно  опасной 
дороге . 

Спасибо  большое. 

Как  указано  в  материалах  [^]  уголовного  дела  Селезнева,  когда 
ему  было  18  лет,  он  перешел  от  увлечения  программированием  к 
первым  взломам.  Их  он  совершал  под  именем  пСих  —  «псих»,  если 
прочитать  латинские  буквы  по-русски;  этим  именем  он  пользовался 
и  при  регистрации  на  кардерских  форумах  вроде  Сагсіегріапе^  Пона¬ 
чалу  он  взламывал  базы  данных,  чтобы  воровать  документы 
(имена,  даты  рождения,  данные  паспорта,  номера  соцобеспечения), 
потом  стал  красть  номера  кредитных  карт  и  продавать  базы  данных 
другим  Кардерам. 

Селезнев  взламывал  не  отдельные  счета,  а  процессинговые  си¬ 
стемы  небольших  предприятий  в  США,  через  которые  проходили  все 
финансовые  операции  этих  бизнесов.  Чаще  других  его  целями  ста¬ 
новились  небольшие  закусочные  в  Вашингтоне  и  других  городах 
США.  В  материалах  уголовного  дела  упоминаются  несколько  пицце- 


рий  и  булочных  (всего  около  3700  предприятий  за  все  годы).  Малый 
бизнес  Селезнев  выбирал  из-за  плохой  защищенности:  у  таких  пред¬ 
приятий  не  бывает  своих  департаментов  киберзащиты,  обычно  они 
используют  плохие  пароли.  Благодаря  такому  подходу  к  концу  2000- 
X  Селезнев  стал  одним  из  самых  успешных  кардеров  мира. 

Спецслужбы  США  начали  отслеживать  деятельность  Селезнева 
еще  в  2005  году.  В  мае  2009  года  агенты  ФБР  встретились  в  Москве 
с  представителями  ФСБ.  Россияне  представили  американцам  дока¬ 
зательства  того,  что  за  ником  пСих  скрывается  житель  Владивосто¬ 
ка  Роман  Селезнев.  Спустя  месяц,  в  июне  2009  года,  пСих  сообщил 
на  форуме,  что  уходит  из  бизнеса,  после  чего  его  профили  на  фору¬ 
мах  были  уничтожены.  В  США  считают,  что  именно  ФСБ  передала 
Селезневу  информацию,  что  им  интересуются  американские  власти. 
Переписка  хакера  подтверждает,  что  он  поддерживал  связь  с  ФСБ. 
Одному  из  своих  сообщников  Селезнев  объяснял,  что  у  него  есть  за¬ 
щита  от  центра  информационной  безопасности  ФСБ.  Также  он  гово¬ 
рил,  что  ФСБ  знает,  кто  он  такой  и  чем  занимается. 

Мой  источник,  работа  которого  связана  с  кибербезопасностью, 
утверждает,  что  российских  хакеров,  взламывающих  зарубежные 
системы,  почти  никогда  не  наказывают  —  чаще  привлекают  для  ра¬ 
боты  на  государство.  Все  российские  хакеры  знают  присказку  «Не 
работай  по  ги»;  иными  словами  —  нельзя,  находясь  в  России,  атако¬ 
вать  российские  банки  и  компании. 

Уничтожив  свой  прежний  псевдоним,  Селезнев  скоро  начал 
действовать  как  Тгаск2  и  ВиІЬа.  Вскоре  он  вывел  свой  бизнес  на 
новый  уровень.  В  сентябре  2009  года  он  открыл  интернет-магазин 
украденных  карт.  Выглядело  это  почти  как  Атаіоп:  там  можно  было 
искать  по  категориям,  выбирая  между  брендами  карт  или  разными 
финансовыми  организациями.  Власти  США  считают,  что  Селезнев 
перепридумал  кардерский  рынок:  раньше  украденные  карты  появ¬ 
лялись  на  отдельных  ветках  форумов,  теперь  процесс  обмена  воро¬ 
ванными  данными  был  оптимизирован  и  автоматизирован.  В  апре¬ 
ле  2011  года  в  магазине  Селезнева  появилось  около  миллиона 
новых  карт.  Через  пару  недель  после  этого  он  улетел  в  Марокко  и 
чуть  не  погиб  при  взрыве.  Пока  россиянин  лечился,  его  сообщники 
продолжали  работать  над  проектом,  но  в  январе  2012  года  сайт  за¬ 
крыли. 

Выйдя  из  больницы,  Селезнев  взял  себе  ник  2Рас.  Он  создал 
еще  один  интернет-магазин  и  запустил  сайт,  на  котором  можно 
было  найти  базовые  инструкции  о  том,  как  красть  банковские  дан¬ 
ные  и  использовать  их.  В  верхней  части  сайта  висело  объявление  на 
английском:  «Тут  я  вам  объясню.  Как  Зарабатывать  Деньги.  От  $  500 
до  5  000  и  даже  50  000.  Помните,  это  нелегальный  путь!  Весь  про¬ 
цесс  от  начала  до  конца».  В  первый  месяц  работы  сайта  в  июне 
2014  года  его  посетили  3,5  тысячи  человек. 

Селезнев  заработал  очень  много.  Известно  Ш],  что  только 
через  один  из  сервисов  для  переводов  он  получил  около  18  миллио¬ 
нов  долларов.  Точный  размер  его  состояния  неизвестен:  хакер  полу- 


чал  деньги  через  биткоины,  ѴѴеЬМопеу  и  другие  электронные  ко¬ 
шельки.  Он  купил  два  дома  на  Бали,  часто  фотографировал  пачки 
купюр  и  дорогие  автомобили.  У  него  есть  фотография  рядом  со 
спорткаром  на  фоне  собора  Василия  Блаженного  —  почти  такая  же, 
как  у  другого  арестованного  российского  хакера  Евгения  Никулина 
[^]  (его  задержали  в  Праге  в  октябре  2016  года,  обвинив  во  взло¬ 
мах  ипкесііп,  ОгорЬох  и  других  сервисов;  Никулин  утверждал,  что  от 
него  требовали  признаться  в  том,  что  он  взламывал  почтовый  ящик 
Хиллари  Клинтон  по  приказу  Владимира  Путина). 

Понимая,  что  его  могут  отслеживать  агенты  ФБР)  Селезнев  путе¬ 
шествовал  аккуратно.  Он  выбирал  страны,  в  которых  нет  экстради¬ 
ции  в  США,  и  покупал  билеты  в  последний  момент,  чтобы  мешать 
спецслужбам  отслеживать  свои  перемещения. 

В  июле  2014  года  он  отправился  на  Мальдивские  острова,  где 
снял  виллу  за  1400  долларов  в  день.  «Я  взял  себе  самую  дорогую 
виллу,  у  меня  есть  собственный  слуга»,  —  написал  он  одному  из  со¬ 
общников. 

Узнав,  что  Селезнев  находится  на  Мальдивах,  агенты  ФБР  по¬ 
просили  Госдепартамент  США  использовать  свои  связи  с  местными 
властями.  После  переговоров  глава  полиции  страны  согласился  за¬ 
держать  хакера,  несмотря  на  отсутствие  договора  об  экстрадиции. 
По  данным  ВІоотЬегд,  на  Мальдивы  с  Гавайев  прилетели  двое  аген¬ 
тов  ФБР.  Они  вместе  с  полицией  отслеживали  перемещения  Селез¬ 
нева.  Когда  тот  отправился  в  аэропорт,  откуда  должен  был  вылететь 
в  Москву,  его  задержали.  Хакера  посадили  на  частный  самолет  и 
через  12  часов  привезли  на  Гуам,  где  находилась  американская  во¬ 
енная  база. 

По  данным  уголовного  дела,  при  себе  у  Селезнева  был  ноутбук  с 
данными  о  1,7  миллиона  украденных  номеров  кредитных  карт,  а 
также  паролями  к  серверам,  почтовым  аккаунтам  и  финансовым  пе¬ 
реводам. 

Оказавшись  после  Гуама  в  Сиэтле,  Селезнев  заявил,  что  агенты 
ФБР  его  избивали,  но  суд  его  претензии  отверг.  Российский  МИД  на¬ 
звал  арест  россиянина  похищением  и  «очередным  недружествен¬ 
ным  шагом  Вашингтона».  Отец  Селезнева  предложил  [^]  ввести 
против  Мальдив  экономические  санкции.  Он  рассказывал  [^],  что 
Романа  возят  на  восьми  бронированных  автомобилях,  пересаживая 
из  одного  в  другой  —  «делают  из  него  какого-то  интернет  бен  Ладе¬ 
на». 

Спустя  месяц  после  ареста  Селезнева  на  форуме  2Рас  появи¬ 
лось  сообщение:  «Извиняемся  за  отсутствие  обновлений.  Босс 
попал  в  автомобильную  аварию,  он  в  больнице». 

Прокурор  заявил  [^],  что  Селезнев  —  самый  серьезный  кибер¬ 
преступник  из  всех,  кто  когда-либо  представал  перед  судом.  Обвине¬ 
ние  называло  его  человеком  с  экстраординарными  компьютерны¬ 
ми  навыками,  который  возвращался  к  киберпреступлениям 
несколько  раз,  «увеличивая  масштабы  атак».  Ущерб  от  его  действий 


оценили  в  170  миллионов  долларов.  Прокурор  даже  сравнил  росси¬ 
янина  с  Тони  Сопрано,  главным  героем  сериала  «Клан  Сопрано». 

«Его  арест  —  редкая  победа  в  борьбе  против  восточноевропей¬ 
ских  киберпреступников,  —  утверждали  американские  прокуроры.  — 
Многие  хакеры  живут  в  России,  которая  не  выдает  преступников  в 
США.  Если  Селезнева  выпустить,  то,  учитывая  его  связи  с  россий¬ 
скими  правоохранительными  органами,  дома  он  будет  действовать 
безнаказанно». 

Селезнев  долго  отказывался  сотрудничать  со  следствием  и  за¬ 
тягивал  процесс.  В  уголовном  деле  есть  расшифровка  его  телефон¬ 
ных  тюремных  разговоров  с  отцом.  В  них  они  обсуждают  «вариант 
дяди  Андрея»  —  затягивание  рассмотрения  дела,  при  котором  Се¬ 
лезнев  сначала  заболеет,  а  потом  перестанет  общаться  с  адвоката¬ 
ми.  Он  сработал:  рассмотрение  дела  удалось  отсрочить  на  несколь¬ 
ко  месяцев. 

В  итоге  Селезнев  все-таки  признал  вину  —  и  написал  от  руки  по¬ 
каянное  письмо  с  рассказом  о  своей  тяжелой  биографии.  Вердикт 
ему  выносили  в  апреле  2017  года,  когда  история  о  предположитель¬ 
ном  вмешательстве  российских  хакеров  в  выборы  президента  США 
уже  несколько  месяцев  была  одной  из  главных  тем  в  американских 
СМИ.  Его  приговорили  [^]  к  27  годам  —  самый  большой  срок,  кото¬ 
рый  когда-либо  давали  в  США  за  киберпреступления.  После  этого 
хакер  сменил  покаянную  риторику  на  обвинительную.  «Я  политиче¬ 
ский  заключенный.  Я  орудие  для  правительства  США,  —  заявил  Се¬ 
лезнев.  —  Они  хотят  послать  сигнал  всему  миру,  используя  меня  в 
качестве  пешки.  Учитывая  мою  травму  головы,  сегодняшний  приго¬ 
вор  можно  считать  смертельным».  Его  отец  назвал  решение  «приго¬ 
вором  людоедов». 

В  сентябре  2017  года  Роман  Селезнев  признал  [^]  обвинения 
еще  по  двум  делам  —  убытки  по  ним  составили  около  52  миллионов 
долларов. 


Глава  12 
Стартапер 

Мировые  спецслужбы  охотятся  не  только  за  людьми,  когда-то  посе¬ 
щавшими  форум  Сагсіегріапеі  В  последние  годы  США  задержали  в 
разных  частях  мира  не  менее  десяти  российских  хакеров.  Некото¬ 
рых  из  них  осудили;  другие  ожидают  приговора.  Российские  власти 
такие  эпизоды  обычно  называет  «похищениями»  —  и  аресты  росси¬ 
ян  правда  иногда  их  напоминают. 

К  2009  году  25-летний  Никита  Кузьмин  преуспел  и  в  публичном 
бизнесе,  и  в  подпольной  хакерской  деятельности.  Он  стал  соучреди¬ 
телем  компании  УоиОо  и  написал  о  запуске  сайта  колонку  [^]  для 
гоет.ги  —  в  то  время  УоиОо  не  специализировался  на  бытовых  услу¬ 
гах,  как  сейчас,  а  был  площадкой  для  заказа  рекламных  кампаний. 
Примерно  в  то  же  время  Кузьмин  узнал,  что  специалисты  по  ком¬ 
пьютерной  безопасности  обратили  внимание  на  совершенные  им 
взломы:  они  начали  исследовать  вирус-троян,  который  Кузьмин  раз¬ 
рабатывал  последние  годы  и  на  котором  зарабатывал  сотни  тысяч 
долларов. 

Кузьмин  —  приемный  сын  музыканта  Владимира  Кузьмина.  «У 
Никиты  свой  отец,  я  его  только  воспитывал,  —  говорил  [^]  певец  в 
2010  году.  —  Он  стал  бизнесменом.  Возможно,  пошел  в  родного  отца, 
которого  он  ни  разу  в  жизни  не  видел»,  В  2016  году  певец  уже  отри¬ 
цал  [^]  родство  с  хакером:  «Это  не  мой  сын,  это  ошибка». 

«Сынка  я  нагуляла  с  любовником!  —  рассказывала  [^]  мать  ха¬ 
кера  Татьяна  Артемьева.  —  Сейчас  он  живет  в  Америке,  настоящий 
компьютерный  гений,  регулярно  высылает  мне  деньги.  Помню,  как 
Володя  приехал,  чтобы  познакомиться  с  отцом  Никиты.  Имени  этого 
мужчины  называть  не  буду.  Кузьмин  пожал  ему  руку,  пожелал  удачи, 
а  я  отдала  ему  ключи  от  съемной  квартиры». 

В  материалах  [^]  уголовного  дела  Кузьмина  указано,  что  он 
учился  в  двух  технических  вузах,  где  получил  «продвинутые  компью¬ 
терные  навыки».  Мой  собеседник,  хорошо  знакомый  с  хакером,  ска¬ 
зал,  что  Кузьмин  окончил  кафедру  информационной  безопасности 
Московского  университета  имени  Баумана. 

В  середине  нулевых  Никита  Кузьмин  начал  взламывать  ІСО:  он 
«угонял»  аккаунт  у  владельца  и  требовал  деньги  за  его  возвраще¬ 
ние.  На  этом  хакер  заработал  около  20  тысяч  долларов.  Примерно 
тогда  же  он  получил  доступ  к  базе  паролей  и  логинов  одной  из  фи¬ 
нансовых  организаций.  В  течение  нескольких  лет  он  выводил  день¬ 
ги  из  банков  по  всему  миру  —  всего  около  50  тысяч  долларов.  Кузь¬ 
мин  периодически  покупал  разный  хакерский  софт  для  воровства 
денег  с  банковских  аккаунтов  в  США  и  Австралии,  но  программы 
часто  не  срабатывали,  и  поэтому  он  решил  сделать  свою. 

Он  нанял  программиста  —  и  тот  за  десять  месяцев  по  проекту 
Кузьмина  написал  банковского  трояна,  получившего  имя  вогі.  За¬ 
платил  Кузьмин  за  эту  работу  около  20  тысяч  долларов. 


Продвигать  свою  разработку  он  начал  под  ником  76  зегѵісе.  Про¬ 
грамма  была  не  просто  вирусом,  а  фактически  В2В-софтом  для  пре¬ 
ступников  без  хакерских  способностей.  Он  сдавал  программу  в 
аренду  другим  хакерам:  примерно  за  2  тысячи  долларов  в  неделю  к 
6о2і  можно  было  получить  доступ  и  настроить  ее  на  необходимые 
цели. 

Программа  рассылала  жертвам  зараженные  рс]^документы. 
После  заражения  боіі  подгружал  на  компьютер  вирус,  который  со¬ 
бирал  всю  секретную  банковскую  информацию,  в  том  числе  пароли 
и  логины  для  входа  в  аккаунт.  Эта  информация  передавалась  вла¬ 
дельцам  воіі  —  клиенты  Кузьмина  могли  получить  к  ней  доступ 
через  удобный  интерфейс.  Позже  следователи  обнаружат  сервер,  на 
котором  хранилось  около  10  тысяч  паролей  к  банковским  аккаун¬ 
там;  они  принадлежали  приблизительно  300  компаниям,  включая 
МАЗА;  всего  атакам  хакеров  в  США  подверглись  40  тысяч  компьюте¬ 
ров. 

Ущерб,  нанесенный  хакерами,  американские  власти  оценивают 
примерно  в  50  миллионов  долларов. 

В  2010  году  агенты  ФБР  занялись  поисками  авторов  боіі.  К  тому 
моменту  они  уже  изучили  сам  троян,  знали  ІР-адреса,  с  которых  про¬ 
водились  атаки.  Спецслужбы  получили  разрешение  на  перехват  пе¬ 
реписок  неизвестного  российского  хакера.  Часть  из  них  есть  в  мате¬ 
риалах  уголовного  дела. 

«Зачем  тебе  Іеиз  (вирус  самого  разыскиваемого  в  мире  хакера 
Евгения  Богачева.  —  Прим.  Двт.)?  Используй  мой  троян.  Мой  намно¬ 
го  круче»,  —  писал  хакер. 

«Сколько  твой  будет  стоить  мне?»  —  ответил  неизвестный. 

«2к  в  месяц,  все  включено.  И  у  меня  есть  ботсеть  и  удобная  ад¬ 
минка». 

В  других  сообщениях  автор  Соіі  рассказывал,  что  недавно  пода¬ 
рил  своей  девушке  фотосессию  для  российского  РІауЬоу,  а  по  Евро¬ 
пе  ездит  на  кабриолете  ВМѴѴ  6-й  серии. 

Из  перехваченной  переписки  видно,  что  хакер  предлагал  клиен¬ 
ту  оплатить  программу,  переслав  деньги  на  его  счет  в  «Альфа-банке» 
—  на  имя  Никиты  Кузьмина.  Помог  спецслужбам  и  засвеченный  ха¬ 
кером  в  переписках  почтовый  адрес  пікі1а(а)уоисІо.ги.  Американцы 
также  изучили  аккаунт  Кузьмина  в  «Одноклассниках»  и  нашли  там 
фотографии,  на  которых  хакер  стоит  рядом  с  ВМѴѴ  6-й  серии  —  види¬ 
мо,  тем  же  автомобилем,  на  котором  он  ездил  по  Европе. 

19  ноября  2010  года  Кузьмин  написал  в  одном  из  чатов:  «Поеду 
из  Таиланда  и  затеряюсь  где-то  там».  Через  три  дня  сообщил,  что  на¬ 
ходится  в  Бангкоке.  А  27  ноября  он  оказался  в  Сан-Франциско,  куда 
поехал  по  делам,  не  думая  о  возможном  аресте.  В  аэропорту  Кузь¬ 
мина  сразу  же  задержали,  после  чего  арестовали  и  перевезли  в 
нью-йоркскую  тюрьму. 

Когда  об  этом  стало  известно  другим  хакерам,  работавшим  с 
во2і,  они  запаниковали.  Один  из  пользователей  программы,  разра¬ 
ботанной  Кузьминым,  писал:  «Всем,  кто  имел  дело  с  76-й  командой. 


нужно  принять  меры,  менять  контакты,  на  форумах  вести  себя  акку¬ 
ратно,  без  особой  нужды  не  покидать  родину,  а  то  пиздец».  Другой 
пользователь  писал:  «Никита  много  болтал  про  себя,  все  время  на 
одной  жабе  [то  есть  аккаунте  в  иаЬЬег.  —  Прим.  Авт.]  сидел,  сдал 
партнеров...» 

Первое  время  Кузьмину  грозило  до  97  лет  заключения.  Сторону 
обвинения  в  деле  Кузьмина  представлял  прокурор  Южного  округа 
Нью-Йорка  Прит  Бхарара.  Он  указывал  [^],  что,  сдавая  вирус  в  про¬ 
кат,  «Кузьмин  сделал  его  доступным  для  тех,  у  кого  нет  серьезных 
познаний  в  компьютерных  науках».  «В  отличие  от  большинства 
[кибер]  преступлений,  преступление  Кузьмина  —  распространение  и 
использование  вируса  —  невозможно  остановить  только  поимкой 
создателя.  Он  продал  код  боіі  другим,  и  он  может  использоваться 
дальше»,  —  объяснял  прокурор. 

В  мае  2011  года  Кузьмин  подписал  со  следствием  соглашение  о 
сотрудничестве  и  начал  давать  показания  на  сообщников  —  после 
этого  их  арестовали  в  Риге  и  Бухаресте. 

Кузьмина  защищал  [М]  Алан  Футерфас;  он  же  —  адвокат  сына 
президента  США,  Дональда  Трампа-младшего.  Ранее  Футерфас  за¬ 
щищал  клиентов,  связанных  с  мафией,  а  с  сыном  Трампа  начал  со¬ 
трудничать  после  того,  как  стало  известно  о  его  встрече  с  россий¬ 
ским  адвокатом  Натальей  Весельницкой:  та  якобы  предлагала  [^] 
сотрудникам  президентского  штаба  Трампа  компромат  на  Хиллари 
Клинтон.  Дело  Кузьмина  рассматривалось  долго,  заседания  суда  то 
и  дело  переносились. 

В  тюрьме  у  хакера,  видимо,  был  доступ  к  интернету.  В  2011  году 
он  смог  продать  свою  долю  в  УоиОо;  в  201 5  году  обновлял  фото  в 
фейсбуке;  за  два  месяца  до  приговора  оставлял  комментарии  на 
сайте  Яоет.  Например,  7  марта  2016  года  он  участвовал  в  обсужде¬ 
нии  [^]  инициативы  администрации  президента  о  предоставлении 
налоговой  службе  информации  обо  всех  покупках  россиян  за  рубе¬ 
жом.  «Сенсация  прямо!»  —  заметил  Кузьмин. 

Приговор  хакеру  огласили  [^]  2  мая  2016  года.  Ему  назначили 
три  года  заключения  и  штраф  в  7  миллионов  долларов  —  к  тому  мо¬ 
менту  он  уже  провел  в  тюрьме  пять  лет.  В  тот  же  день  Кузьмин  вер¬ 
нулся  в  Россию.  Обвинение  запрашивало  срок  в  два  раза  больше, 
однако  суд  учел  сотрудничество  Кузьмина  со  следствием. 

Судя  по  фейсбуку  [^]  Кузьмина,  теперь  он  занимается  площад¬ 
кой  для  трейдинга  в  интернете  и  много  путешествует:  после  осво¬ 
бождения  он  уже  побывал  в  Вене,  Амстердаме,  Киеве,  Абу-Даби, 
Сочи  и  на  плато  Путорана  в  Якутии.  Помимо  этого  он  решил  создать 
религию,  которая  объединит  всех  людей  на  земле.  Разговаривать  о 
ней  со  мной  он  отказался. 


Глава  13 
Спортсмен 

22  марта  2012  года  руководитель  самой  успешной  российской  ки¬ 
берспортивной  организации  тех  лет  Мозсоѵѵ  Ріѵе  Дмитрий  «Смелый» 
Смилянец  объявил  [^],  что  у  команды  появляется  «куратор»  —  биз¬ 
несмен  и  долларовый  миллиардер  [70]  Сергей  Матвиенко  (сын  Ва¬ 
лентины  Матвиенко,  спикера  Совета  Федерации).  Он  рассказал,  что 
переговоры  с  Матвиенко  проходили  параллельно  с  победами  ко¬ 
манды  Мозсоѵ/  Ріѵе  по  іеадие  оі  іедепсіз  в  финале  чемпионата  мира. 
На  сайте  Мозсоѵѵ  Ріѵе  появилось  совместное  фото  Смилянца  и  Мат¬ 
виенко:  Смилянец  на  ней  одет  в  синюю  толстовку  Асіісіаз,  сын  Мат¬ 
виенко  сидит  рядом  с  чучелом  буйвола. 

Судя  по  социальным  сетям,  Смилянец  вообще  увлекался  поли¬ 
тикой  и  много  общался  с  российскими  общественными  деятелями. 
В  марте  2012  года,  когда  проходили  выборы  президента  России,  он 
выложил  фотографию  [71]  избирательного  бюллетеня  с  галочкой  за 
Владимира  Путина.  Фотографию  он  подписал:  «В  нем  уверен!  За 
сильного  лидера!»  Через  некоторое  время  он  выложил  [72]  фото  с 
круглого  стола  с  представителями  администрации  президента,  на 
котором  «обсуждались  вопросы  проблематики  киберспорта  в  Рос¬ 
сии».  На  другой  фотографии  был  российский  флаг,  поверх  которого 
была  выведена  цитата  из  гимна:  «Нам  силу  дает  наша  верность  от¬ 
чизне». 

Перед  каждым  соревнованием  Смилянец  публично  обращался 
к  Богу.  «Господи,  помоги  нам  одержать  победу  на  ІпіеІ  Ехігете 
МазШз  в  Ганновере.  Бьемся  за  честь  Москвы,  за  Матушку  Россию!» 
—  написал  он  в  марте  2012  года.  Тогда  же  он  выкладывал  [73]  карти¬ 
ну  «Благословенное  утро  в  Москве»,  которую,  по  его  словам,  Мозсоѵѵ 
Ріѵе  передал  художник  Никас  Сафронов,  обычно  пишущий  россий¬ 
ских  политиков  и  знаменитостей. 

В  2003  году,  по  данным  [74]  ВІоотЬегд,  Смилянец  познакомился 
с  Владимиром  Дринкманом,  когда  они  играли  в  СоипШ-Зиіке  в  ин¬ 
тернете.  Смилянец  в  этих  играх  часто  жульничал,  используя  чит- 
коды.  Вскоре  они  встретились.  Дринкман  рассказывал,  что  они 
стали  приятелями  —  Смилянец  был  для  него  одним  из  людей,  с  кото¬ 
рым  можно  выпить  водки  или  поехать  на  рыбалку. 

Дринкман  вырос  в  Сыктывкаре,  со  школы  увлекался  компьюте¬ 
рами,  самостоятельно  выучил  язык  программирования  С++  и  рабо¬ 
тал  системным  администратором  в  университете.  Смилянец  родил¬ 
ся  в  Москве,  где  окончил  кафедру  информационной  безопасности 
Университета  имени  Баумана.  В  самоописании  своего  твиттера  он 
сообщал,  что  его  интересуют  геополитика,  киберспорт  и  информаци¬ 
онная  безопасность.  Он  много  общался  с  реальными  бандитами:  его 
знакомый  хакер  вспоминал,  что  при  личном  знакомстве  Дринкман 
оказался  фанатом  Михаила  Круга,  а  в  2003  года  его  ранили  выстре¬ 
лом,  когда  он  находился  в  автомобиле  с  вором  в  законе  —  тот  погиб. 


По  данным  [75]  американского  уголовного  дела,  с  2005  года 
приятели  начали  проникать  в  компьютерные  сети  финансовых  ком¬ 
паний,  платежных  систем  и  магазинов,  получая  доступ  к  данным  о 
кредитных  картах.  Смилянец  отвечал  в  том  числе  за  их  перепрода¬ 
жу  —  карты  уходили  за  10-50  долларов  за  штуку  в  зависимости  от 
страны  происхождения.  Они  внедрились  в  биржу  Ыазсіад,  супермар¬ 
кеты  7-ЕІеѵеп,  французскую  сеть  Саггеі'оиг  и  другие  крупные  компа¬ 
нии.  За  следующие  десять  лет  они,  по  данным  обвинения,  украли 
около  160  миллионов  кредитных  карт  и  нанесли  ущерб  на  300  мил¬ 
лионов  долларов.  Американским  спецслужбам  на  Дринкмана  ука¬ 
зал  хакер  Альберт  Гонсалес  (с  ним  же  связывали  белорусского  хаке¬ 
ра  Сергея  Павловича):  уже  через  Дринкмана  те  вышли  на  Смилянца. 
Сам  Гонсалес  уже  отбывает  двадцатилетний  тюремный  срок  —  за 
воровство  130  миллионов  кредиток. 

В  июле  2013  года  спецслужбы  обнаружили  в  аккаунте  Смилянца 
в  инстаграме  фотографию,  на  которой  он  в  толстовке  с  гербом  Рос¬ 
сии  позирует  на  фоне  надписи  «/  <3  АтзШсІат»  в  центре  голланд¬ 
ской  столицы.  После  этого  американцы  обзвонили  все  отели  непо¬ 
далеку;  в  одном  из  них  им  сказали,  что  Смилянец  действительно 
проживает  в  гостинице,  но  сейчас  спит.  Следующим  утром  детекти¬ 
вы  приехали  в  отель.  Оказалось,  что  Смилянец  снял  два  номера.  В 
соседнем  оказался  Владимир  Дринкман,  о  местоположении  которо¬ 
го  спецслужбы  даже  не  догадывались. 

В  последнем  посте  во  «ВКонтакте»  перед  задержанием  Смиля¬ 
нец  выложил  фотографию  киберспортсменов  с  подписью:  «Достоя¬ 
ние  киберспорта  России.  Плохо  про  них  могут  говорить  только  аген¬ 
ты  ЦРУ  и  МИ-6».  После  ареста  Смилянца  начали  называть  «крест¬ 
ным  отцом»  киберспорта,  а  на  зрог1:з.ги  вышла  [76]  колонка,  в  кото¬ 
рой  говорилось,  что  «теперь  всем  понятно,  откуда  у  Смелого  были 
деньги  на  содержание  команд».  Позже  следователи  сообщили,  что  в 
группировке  были  еще  трое  хакеров  —  двое  россиян  и  один  украи¬ 
нец;  их  поймать  не  удалось. 

Отец  Смилянца,  московский  адвокат  Виктор  Смилянец,  считает 
[І2І-  что  вина  его  сына  не  подтверждается  никакими  доказатель¬ 
ствами.  По  его  словам,  при  задержании  у  Смилянца  не  было  ком¬ 
пьютера  —  главной  потенциальной  улики.  «Большее  недоумение  вы¬ 
зывают  суммы  причиненного  банкам  и  другим  финансовым  учре¬ 
ждениям  материального  вреда,  фигурируют  невероятные  цифры,  — 
написал  Смилянец-старший.  —  Американцы  любят  рисовать  астро¬ 
номические  цифры  и  тем  самым  списывать  миллиарды  долларов 
долгов». 

Смилянец  почти  сразу  же  согласился  на  экстрадицию  в  США. 
Там  его  поместили  в  тюрьму  в  Нью-Джерси,  где  он  начал  коротать 
время,  изучая  испанский  и  китайский.  Дринкман  боролся  против 
экстрадиции  два  с  половиной  года.  Он  заявил  [78]  ВІоотЬегд,  что 
прочитал  в  голландской  тюрьме  «Песнь  льда  и  пламени»  Джорджа 
Р.  Р  Мартина.  Интервью  он  дал  из  психиатрического  отделения 


тюрьмы:  туда,  по  словам  адвоката,  хакер  попал  после  того,  как  Гол¬ 
ландия  согласилась  на  его  переезд  в  Америку. 

В  сентябре  2015  года  и  Смилянец,  и  Дринкман  признали  свою 
вину.  Приговор  им  несколько  раз  переносили.  В  феврале  2018  года 
Дринкмана  приговорили  к  12  годам  заключения,  Смилянца  —  к  4 
годам,  которые  он  уже  отсидел,  пока  шло  следствие;  его  отпустили 
из  зала  суда. 


Глава  14 
Адвокат 

Как-то  вечером  в  2009  году  в  пражской  квартире,  где  жил  с  женой 
выходец  из  России  Дмитрий  Насковец,  погас  свет.  Через  несколько 
минут  в  дверь  позвонили.  Посмотрев  в  глазок,  жена  увидела  мужчи¬ 
ну  в  оранжевой  жилетке  с  надписью  «Электрик».  «Ой,  Дима,  открой 
дверь,  я  в  халатике!»  —  крикнула  ему  жена.  Когда  он  открыл  дверь, 
кроме  электрика  на  лестничной  площадке  стояли  агенты  ФБР  и 
чешские  полицейские.  Насковцу  показали  ордер  на  арест  из  США, 
заломали  руки  и  увезли  в  участок. 

Насковец  был  одним  из  самых  успешных  русскоязычных  Карде¬ 
ров  —  как  он  вспоминал  [79]  позже,  в  этом  занятии  его  привлекали 
даже  не  деньги,  а  «принадлежность  к  странному  закрытому  клубу» 
(зато  его  девушка,  когда  он  начал  богатеть,  «превратилась  в  Пэрис 
Хилтон»).  После  задержания  белорус  испытал  облегчение. 
«Наконец-то  этот  странный  период  [ожидания  ареста]  подошел  к 
концу,  —  вспоминал  он.  —  Когда  видишь  ордер,  где  черным  по  бело¬ 
му  написано,  что  следующие  40  лет  ты  проведешь  в  тюрьме,  это  не 
страшно.  Больно  уж  нереальная  цифра:  это  же  бред  и  сюрреализм 
какой-то!» 

Защищал  Насковца  адвокат  Аркадий  Бух  —  выходец  из  Баку, 
эмигрировавший  в  США  в  начале  1990-х.  Приехав  в  Нью-Йорк,  он 
сразу  же  начал  работать  юристом  в  сообществе  эмигрантов  по 
делам  о  визах,  нападениях,  домогательствах;  в  2013  году  защищал 
Азамата  Тажаякова,  одного  из  фигурантов  дела  братьев  Царнаевых, 
которые  устроили  теракт  на  Бостонском  марафоне.  В  последние 
годы  Бух  специализируется  на  защите  киберпреступников  —  напри¬ 
мер,  именно  он  был  адвокатом  Владислава  Хорохорина  и  некоторых 
других  российских  хакеров,  которых  судили  в  США. 

«Остап  Бендер  —  в  бабочке,  в  шляпе,  в  белых  штанах,  —  описы¬ 
вал  Буха  один  из  его  подзащитных.  —  Имя  ему  сделало  ФБР,  потому 
что  подсовывало  клиентов  с  большим  пафосом.  ФБР  ведь  каждый 
раз  хочет  создать  впечатление,  что  арестовало  серьезного  преступ¬ 
ника  —  к  радости  налогоплательщиков  и  ради  повышения  по  служ¬ 
бе.  Каждый  раз  и  каждый  день  —  крупнейший  арест  в  истории». 

Бух  говорил,  что  российских  хакеров  можно  называть  «россий¬ 
скими  солдатами».  «Они  атакуют  США  и  не  испытывают  никаких  мо¬ 
ральных  проблем.  В  России  хакеры  договариваются  с  агентами  из 
ФСБ,  они  спокойны,  точно  знают,  что  их  не  посадят,  —  объяснял  он. 
—  Они  много  времени  тратят  на  исследования,  атаки  и  прочую  дея¬ 
тельность.  Они  уверены  в  своей  безнаказанности.  И  в  крайнем  слу¬ 
чае  они  либо  дадут  денег,  либо  получат  условный  срок». 

С  недавних  пор  Бух  занимается  не  только  юридическими  услуга¬ 
ми  —  он  создал  компанию  СуЬегзес,  которая  занимается  кибербез¬ 
опасностью.  Его  партнер  в  этом  бизнесе  —  Дмитрий  Насковец:  хоть 
ему  и  грозило  40  лет  тюрьмы,  по  совету  адвоката  хакер  пошел  на 
сделку  со  следствием  и  вышел  на  свободу  уже  в  2015  году.  Сейчас  с 


компанией  работают  десятки  известных  хакеров,  многие  из  них  до 
сих  пор  в  розыске.  Сам  Насковец  объясняет  это  так:  «Как  бороться 
против  русских  бандитов,  никто  не  знает,  кроме  самих  русских  бан¬ 
дитов». 

Хакеры,  за  которыми  охотились  американцы,  в  основном  со¬ 
блюдали  основное  правило  российских  киберпреступников  —  «Не 
работать  по  ги»,  не  воровать  в  своей  стране.  Некоторых,  желающих 
рискнуть,  ловит  уже  собственное  государство. 


Глава  1 5 
Затаившиеся 


Летом  2015  года  российский  Центральный  банк  создал  ПпсегТ  — 
центр  мониторинга  и  реагирования  на  компьютерные  инциденты  в 
кредитно-финансовой  сфере.  Через  него  банки  обмениваются  ин¬ 
формацией  о  компьютерных  атаках,  анализируют  их  и  получают  ре¬ 
комендации  по  защите  от  спецслужб.  Таких  атак  много:  Сбербанк  в 
июне  2016-го  оценил  [^]  потери  экономики  России  от  киберпреступ¬ 
ности  в  600  миллиардов  рублей  —  тогда  же  у  банка  появилась  до¬ 
черняя  компания  «Бизон»,  занимающаяся  информационной  без¬ 
опасностью  предприятия. 

В  первом  докладе  [^]  о  результатах  работы  РіпсегТ  (с  октября 
2015-го  по  март  2016  года)  рассказывается  о  21  целевой  атаке  на 
инфраструктуру  банков;  по  итогам  этих  событий  было  возбуждено 
12  уголовных  дел.  Большая  часть  этих  атак  была  делом  рук  одной 
группировки,  которая  получила  название  іигк  в  честь  одноименного 
вируса,  разработанного  хакерами:  с  его  помощью  у  коммерческих 
предприятий  и  банков  похищали  деньги. 

Участников  группировки  полиция  и  специалисты  по  кибербез¬ 
опасности  искали  с  2011  года.  Долгое  время  поиски  были  безуспеш¬ 
ными  —  к  201 6-му  группировка  похитила  у  российских  банков  около 
трех  миллиардов  рублей,  больше,  чем  любые  другие  хакеры. 

Вирус  іигк  отличался  от  тех,  которые  следователи  встречали 
раньше.  Когда  программу  запускали  в  лаборатории  для  теста,  она 
ничего  не  делала  (потому  ее  и  назвали  іигк  —  от  английского  «зата¬ 
иться»).  Позже  оказалось  [Ші  ^^то  /.иг/с  устроен  как  модульная  систе¬ 
ма:  программа  постепенно  загружает  дополнительные  блоки  с  раз¬ 
личным  функционалом  —  от  перехвата  вводимых  на  клавиатуре 
символов,  логинов  и  паролей  до  возможности  записывать  видеопо¬ 
ток  с  экрана  зараженного  компьютера. 

Чтобы  распространить  вирус,  группировка  взламывала  сайты, 
которые  посещали  сотрудники  банков:  от  интернет-СМИ  (например, 
РИА  «Новости»  и  «Газета. РУ»)  до  бухгалтерских  форумов.  Хакеры  ис¬ 
пользовали  уязвимость  в  системе  обмена  рекламными  баннерами  и 
через  них  распространяли  вредоносную  программу.  На  некоторых 
площадках  хакеры  ставили  ссылку  на  вирус  ненадолго:  на  форуме 
одного  из  журналов  для  бухгалтеров  она  появлялась  в  будние  дни  в 
обеденное  время  на  два  часа,  но  и  за  это  время  іигк  находил 
несколько  подходящих  жертв. 

Щелкнув  на  баннер,  пользователь  попадал  на  страницу  с  экс¬ 
плойтами,  после  чего  на  атакованном  компьютере  начинался  сбор 
информации  —  главным  образом  хакеров  интересовала  программа 
для  дистанционного  банковского  обслуживания.  Реквизиты  в  пла¬ 
тежных  поручениях  банков  подменялись  на  нужные,  и  несанкциони¬ 
рованные  переводы  отправляли  на  счета  компаний,  связанных  с 
группировкой.  По  словам  Сергея  Голованова  из  «Лаборатории  Кас¬ 
перского»,  обычно  в  таких  случаях  группировки  пользуются 


компаниями-однодневками,  «которым  все  равно,  что  переводить  и 
обналичивать»:  полученные  деньги  там  обналичивают,  раскладыва¬ 
ют  по  сумкам  и  оставляют  закладки  в  городских  парках,  где  их  заби¬ 
рают  хакеры. 

Члены  группировки  старательно  скрывали  свои  действия:  шиф¬ 
ровали  всю  повседневную  переписку,  регистрировали  домены  на 
фальшивых  пользователей.  «Злоумышленники  пользуются  трой¬ 
ным  ѴРМ,  „Тором",  секретными  чатами,  но  проблема  в  том,  что  даже 
отлаженный  механизм  дает  сбой,  —  объясняет  Голованов.  —  То  ѴРМ 
отвалится,  то  секретный  чат  оказывается  не  таким  секретным,  то 
один  вместо  того,  чтобы  позвонить  через  Теіедгат,  позвонил  просто 
с  телефона.  Это  человеческий  фактор.  И  когда  у  тебя  копится  года¬ 
ми  база  данных,  нужно  искать  такие  случайности.  После  этого  пра¬ 
воохранители  могут  обращаться  к  провайдерам,  чтобы  узнать,  кто 
ходил  на  такой-то  ІР-адрес  и  в  какое  время.  И  тогда  выстраивается 
дело». 

Задержание  хакеров  из  іигк  выглядело  [^]  как  боевик.  Сотруд¬ 
ники  МЧС  срезали  замки  в  загородных  домах  и  квартирах  хакеров  в 
разных  частях  Екатеринбурга,  после  чего  сотрудники  ФСБ  с  криками 
врывались  внутрь,  хватали  хакеров  и  бросали  на  пол,  обыскивали 
помещения.  После  этого  подозреваемых  посадили  в  автобус,  при¬ 
везли  в  аэропорт,  провели  по  взлетно-посадочной  полосе  и  завели 
в  грузовой  самолет,  который  вылетел  в  Москву. 

В  гаражах,  принадлежащих  хакерам,  нашли  автомобили  —  доро¬ 
гие  модели  Аисіі,  «кадиллаков»,  «мерседесов».  Также  обнаружили 
часы,  инкрустированные  272  бриллиантами.  Изъяли  [М]  украшения 
на  12  миллионов  рублей  и  оружие.  Всего  полицейские  провели 
около  80  обысков  в  1 5  регионах  и  задержали  около  50  человек. 

Арестованы  были,  в  частности,  все  технические  специалисты 
группировки.  Руслан  Стоянов,  сотрудник  «Лаборатории  Касперско¬ 
го»,  занимавшийся  расследованием  преступлений  іигк  вместе  со 
спецслужбами,  рассказывал,  что  многих  из  них  руководство  искало 
на  обычных  сайтах  по  подбору  персонала  для  удаленной  работы.  О 
том,  что  работа  будет  нелегальной,  в  объявлениях  ничего  не  говори¬ 
лось,  а  зарплату  в  іигк  предлагали  выше  рыночной,  причем  рабо¬ 
тать  можно  было  из  дома.  «Каждое  утро,  кроме  выходных,  в  разных 
частях  России  и  Украины  отдельные  личности  садились  за  компью¬ 
теры  и  начинали  работать,  —  описывал  Стоянов.  —  Программисты 
докручивали  функции  очередной  версии  [вируса],  тестировщики  ее 
проверяли,  потом  ответственный  за  ботнет  загружал  все  на  команд¬ 
ный  сервер,  после  чего  происходило  автоматическое  обновление  на 
компьютерах-ботах». 

Рассмотрение  дела  группировки  в  суде  началось  еще  осенью 
2017  года  и  продолжалось  в  начале  2019  года  —  из-за  объема  дела, 
в  котором  около  шестисот  томов.  Адвокат  хакеров,  скрывающий 
свое  имя,  заявлял  [^],  что  никто  из  подозреваемых  не  пойдет  на 
сделку  со  следствием,  но  некоторые  признали  часть  обвинений. 
«Наши  клиенты  действительно  выполняли  работы  по  разработке 


различных  частей  вируса  іигк,  но  многие  просто  не  были  осведомле¬ 
ны  о  том,  что  это  троянская  программа,  —  объяснял  [^]  он.  —  Кто-то 
делал  часть  алгоритмов,  которые  могли  с  успехом  работать  и  в  по¬ 
исковых  системах».  Дело  одного  из  хакеров  группировки  вывели  в 
отдельное  производство,  и  он  получил  5  лет,  в  том  числе  за  взлом 
сети  аэропорта  Екатеринбурга. 

В  последние  десятилетия  в  России  спецслужбам  удалось  раз¬ 
громить  большинство  крупных  хакерских  группировок,  которые  на¬ 
рушили  главное  правило  —  «Не  работать  по  ш»:  СагЬегр  (похитили 
около  полутора  миллиардов  рублей  со  счетов  российских  банков), 
Апипак  (похитили  более  миллиарда  рублей  со  счетов  российских 
банков),  Раипсіі  (создавали  платформы  для  атак,  через  которые  про¬ 
ходили  до  половины  заражений  по  всему  миру)  и  так  далее.  Доходы 
таких  группировок  сопоставимы  с  заработками  торговцев  оружием, 
а  состоят  в  них  десятки  людей  помимо  самих  хакеров  —  охранники, 
водители,  обналыцики,  владельцы  сайтов,  на  которых  появляются 
новые  эксплойты,  и  так  далее. 


Глава  16 
Сыщики 

Расследованием  киберпреступлений  занимаются,  в  частности,  в 
специальном  подразделении  МВД  —  оно  называется  управление 
«К»  [***] ■  Для  группировок  вроде  іигк  там  написали  собственную 
аналитическую  программу,  выявляющую  связи,  которые  могли  упу¬ 
стить  следователи,  если  загрузить  в  нее  собранную  информацию; 
засвеченные  ІР-адреса,  данные  серверов,  сведения  о  хакерах,  кото¬ 
рые  ранее  проходили  по  похожим  делам. 

Полицейские  из  управления  «К»  работают  в  неприметной  усадь¬ 
бе  Кирьякова  на  Петровке,  напротив  Высоко-Петровского  монасты¬ 
ря  и  в  двух  минутах  от  клуба,  где  часто  проходят  гей-вечеринки.  За¬ 
ехали  они  в  здание  (которое  ранее  принадлежало  поочередно  кол¬ 
лекционеру  антиквариата,  князю  Михаилу  Оболенскому,  ученому- 
терапевту  и  зубоврачебной  школе)  в  конце  1990-х,  когда  было  приня¬ 
то  решение  создать  при  МВД  специальное  подразделение  по  борьбе 
с  киберпреступлениями.  «Тогда  пошли  кардеры,  и  уже  тогда  было 
понятно,  что  одним  из  наших  основных  направлений  станет  проти¬ 
водействие  распространению  детской  порнографии»,  —  рассказыва¬ 
ет  мне  заместитель  начальника  управления  Александр  Вураско. 

Эти  люди  редко  ходят  на  работу  в  полицейской  форме  —  чаще  в 
джинсах  и  незаправленных  рубашках;  у  некоторых  на  руках  Арріе 
ѴѴаісЬ.  Посетителям  на  входе  выписывают  ручкой  бумажный  про¬ 
пуск;  в  коридоре  на  втором  этаже  стоит  застекленный  шкаф  с  по¬ 
дарками,  среди  них  фарфоровая  ваза,  расписанная  под  гжель,  дар 
от  Службы  внешней  разведки.  Рядом  лежит  связка  баранок. 

Работающие  в  усадьбе  занимаются  самыми  сложными  кибер¬ 
преступлениями,  то  есть  расследуют  дела  хакеров,  объединившихся 
в  группы  и  хорошо  скрывающихся.  В  управлении  несколько  десят¬ 
ков  сотрудников,  для  поступления  в  отдел  от  них  требуют  навыков 
«оперативника,  юриста  и  айтишника  одновременно».  Находить 
таких  людей  сложно,  некоторые  приходят  из  Московского  универси¬ 
тета  МВД  или  Университета  имени  Баумана,  но  неизбежно  переучи¬ 
ваются. 

Каждое  утро  полицейские  собираются  в  своих  отделах  на  быст¬ 
рые  совещания,  каждую  пятницу  руководство  собирает  все  управле¬ 
ние.  У  многих  сотрудников  работа  часто  начинается  около  пяти  утра; 
в  это  время  принято  ездить  на  задержания.  Там,  впрочем,  бывают 
не  все;  технические  сотрудники  в  специальной  «чистой»  комнате  без 
интернета  исследуют  изъятые  носители  информации  и  другую  тех¬ 
нику. 

«Это  в  1999  году  можно  было  именоваться  программистом  по 
всему,  —  рассказывает  Вураско.  —  Сейчас  все  крайне  узкоспециали¬ 
зированно.  Бывают  ситуации,  когда  мы  не  можем  самостоятельно 
разобраться,  и  не  имеет  смысл  держать  штат  специалистов,  кото¬ 
рые  декомпилируют  вредоносные  программы,  когда  можно  обра¬ 
титься  к  тем,  для  кого  это  хлеб,  вроде  вгоир-ІВ,  „Лаборатории  Каспер- 


ского",  Ро5/ЛѴе  Тесііпоіодіез.  Они  могут  активно  пиариться  [на  рассле¬ 
дованиях],  но  только  мы  или  ФСБ  можем  поставить  окончательную 
точку  —  привлечь  к  ответственности». 

«Наша  доблестная  милиция  не  разбиралась  тогда  в  компьюте¬ 
рах,  —  вспоминал  один  из  хакеров  начала  2000-х.  —  Отдел  «Р»  (Буду¬ 
щий  отдел  «К».  —  Прим.  Авт.)  через  полгода  скатился  к  банальной 
прослушке  за  деньги.  Крупную  рыбу  никогда  не  ловили  и  не  пойма¬ 
ют,  так  как  крупной  рыбе  в  России  делать  тогда  было  нечего.  Бан¬ 
ковская  система  в  США  и  Европе  на  50  лет  старше  нашей,  и  вариан¬ 
тов  для  телодвижений  там,  конечно,  больше.  Чаще  всего  люди  попа¬ 
дались  на  случайностях,  вещах,  не  имеющих  ничего  общего  с  кар- 
дин  гом». 

По  словам  Вураско,  многие  российские  полицейские  до  сих  пор 
не  разбираются  в  основах  компьютерной  безопасности:  не  знают, 
что  такое  \Р,  не  понимают,  куда  отправлять  запросы  для  получения 
информации  по  оперативно-разыскной  деятельности.  Управление 
«К»  часто  проводит  для  следователей  и  судей  курсы,  чтобы  они  по¬ 
нимали,  о  чем  идет  речь  в  делах,  связанных  с  киберпреступления¬ 
ми. 

Управление  «К»  в  последние  годы  расследовало  несколько  дел, 
похожих  на  іигк.  Работа  по  ним  идет  долго:  полицейские  всегда  ста¬ 
раются  выявлять  всех  членов  группировки  и  заводить  на  них  дело 
как  на  организованную  преступную  группировку  —  иначе,  как  пока¬ 
зывает  практика,  хакеры  получают  условные  сроки. 

—  Для  общения  между  собой  члены  группировок  обычно  ис¬ 
пользуют  ]аЬЬег-серверы  и  все  основные  мессенджеры.  Организато¬ 
ры  все  ключевые  моменты  обсуждали  по  защищенным  каналам,  — 
рассказывает  Вураско  о  деталях  дела  іигк. 

—  То  есть  к  ним  у  вас  в  итоге  не  было  доступа? 

В  ответ  майор  смеется  и  говорит:  «Позвольте  мне  не  отвечать 
на  этот  вопрос». 

Полицейские  из  отдела  «К»  занимаются  расследованием  толь¬ 
ко  избранных  киберпреступлений.  Они  никогда  не  расследовали  ха¬ 
керские  атаки  на  российских  оппозиционеров  и  негосударственные 
СМИ,  даже  когда  им  представляли  доказательства;  к  ним  крайне 
сложно  обратиться  с  заявлением  о  взломе  почты  или  ООоЗ-атаке  на 
бизнес  —  такое  заявление,  скорее  всего,  не  примут. 

«В  виртуальном  пространстве  собирать  улики  и  правда  гораздо 
сложнее,  чем  в  физическом,  —  объяснял  [87]  Алексей  Лукацкий,  ра¬ 
ботающий  консультантом  по  информационной  безопасности  в  Сізсо 
Зузіетз.  —  Информация  собирается  по  крупицам  и  требует  очень  се¬ 
рьезных  ресурсов,  поэтому  атрибуцией  злоумышленников  занима¬ 
ется  мало  кто.  Если  мы  говорим  о  компьютерных  преступлениях,  ко¬ 
торые  происходят  внутри  страны,  —  например,  когда  хакерская  груп¬ 
пировка  осуществляет  проникновение  в  банк,  —  то  эти  преступле¬ 
ния  очень  плохо  расследуются.  Ни  законодательство,  ни  квалифика¬ 
ция  большинства  следователей  не  позволяют  эффективно  прово¬ 
дить  расследование.  Все  процедуры  очень  бюрократизированы,  по- 


этому  к  моменту,  когда  выдаются  ордера  на  сбор  доказательств  с 
видеокамер,  логов  провайдеров  связи  и  так  далее,  следы  оказыва¬ 
ются  уже  затерты».  По  словам  Лукацкого,  действительно  хорошо 
дела  такого  рода  расследуются,  «если  на  стороне  жертвы  есть  ком¬ 
пания,  которая  может  собрать  и  представить  доказательства  вме¬ 
сто  правоохранительных  органов»,  —  но  и  в  таком  случае  суд  часто 
дает  преступникам  условные  сроки,  и  они  продолжают  заниматься 
тем  же,  чем  занимались.  Дела  чаще  всего  заводятся  по  статье  272 
УК  РФ  «Неправомерный  доступ  к  компьютерной  информации». 

При  этом  большими  группировками  вроде  іигк  современная 
российская  интернет-преступность,  конечно,  не  ограничивается. 
Есть  у  нее  и  другой  огромный  сегмент  —  он  находится  в  даркнете, 
части  интернета,  скрытой  от  лишних  глаз.  У  этого  сегмента  тоже 
есть  свои  главные  герои:  как  и  когда-то  в  случае  Сагсіегріапеі  ими 
тоже  зачастую  оказываются  создатели  и  администраторы  форумов. 


Глава  17 
Черный  рынок 

Автомобиль  остановился  на  обочине  рядом  с  лесом  недалеко  от 
МКАД.  Из  него  вышел  мужчина  со  свертком.  Он  оглянулся,  подошел 
к  нужному  дорожному  знаку  положил  сверток  с  пистолетом  и  па¬ 
тронами  на  землю  и  набросал  сверху  листьев.  Через  несколько 
часов  покупатель,  знавший  про  ориентир,  забрал  «закладку». 

Для  «закладчика»  это  уже  был  обычный  ритуал:  последние  годы 
он  вел  двойную  жизнь.  Семья,  друзья,  коллеги  по  работе  знали  его 
как  любителя  дачного  отдыха.  Он  никогда  не  рассказывал  им  о  том, 
что  уже  несколько  лет  арендует  в  центре  Москвы  звукоизолирован¬ 
ную  мастерскую,  где  собирает  огнестрельное  оружие  для  продажи 
через  подпольные  форумы. 

Он  попал  в  русскоязычный  даркнет  около  пяти  лет  назад.  Его 
интересовало  все,  что  нельзя  найти  в  обычном  интернете:  изготов¬ 
ление  печатей,  паспортов,  наркотиков,  оружия.  Он  зарегистрировал¬ 
ся  на  РІипіоп,  одном  из  крупнейших  форумов  даркнета  в  России,  под 
ником  КогаЬаз.  Зайти  на  форум  можно  было  через  Тог  —  шифроваль¬ 
ную  программу,  которая,  как  гарри-поттеровская  мантия-невидимка, 
скрывает  пользователя  и  позволяет  заходить  на  сайты,  не  индекси¬ 
рующиеся  обычными  поисковиками.  Технологию,  на  которой  рабо¬ 
тает  Гог,  создали  в  лаборатории  американского  флота  в  середине 
1990-х  для  защиты  американских  госучреждений  в  сети;  впослед¬ 
ствии  она  была  рассекречена  и  передана  независимым  разработчи¬ 
кам.  Сейчас  программа  —  один  из  самых  эффективных  способов  об¬ 
ходить  цензуру  в  интернете  и  сохранять  анонимность.  В  2013-м 
именно  с  помощью  Тог  Эдвард  Сноуден  передавал  часть  докумен¬ 
тов  американского  Агентства  национальной  безопасности  журнали¬ 
стам. 

Изучив  форумы,  КогаЬаз  собрал  себе  по  найденным  инструкци¬ 
ям  пистолет.  На  производство  ушло  больше  денег,  чем  он  рассчиты¬ 
вал,  но,  когда  он  выставил  оружие  на  продажу,  его  внезапно  купили 
очень  быстро,  и  КогаЬаз  решил  не  останавливаться  и  попробовать 
подзаработать. 

Пользователь  анонимно  арендовал  мастерскую,  купил  несколь¬ 
ко  станков  и  дрели.  Помещение  не  отапливается,  поэтому  комфорт¬ 
но  работать  получается  только  весной  и  летом,  но  если  есть  заказы, 
приходится  сидеть  и  в  холоде.  Рассказывая  свою  историю,  КогаЬаз 
часто  использует  аббревиатуру  «емнип»  («если  мне  не  изменяет  па¬ 
мять»);  наше  общение  проходит  в  зашифрованном  чате:  показывать 
лицо  или  называть  свое  настоящее  имя  чужакам  люди  вроде 
КогаЬаз  совсем  не  хотят.  Разговор  наш  продолжается  несколько 
дней  подряд,  иногда  в  чат  добавляются  новые  участники,  которые 
рассказывают  подробности  о  некоторых  операциях  в  даркнете. 

Бизнес  быстро  развивался  —  вскоре  КогаЬаз  нашел  продавцов 
патронов  и  начал  делать  глушители.  Со  временем  он  стал  одним  из 
основных  торговцев  оружием  на  Кипіоп.  Пока  другие  занимались  пе- 


репродажѳй,  КогаЬаз  покупал  сигнальные  пистолеты  и  переделывал 
их  под  патроны  9x18  миллиметров  —  одни  из  самых  распространен¬ 
ных  в  СНГ  После  переделки  очередного  пистолета  КогаЬаз  обычно 
надевает  на  него  глушитель  и  отстреливает  прямо  в  мастерской  в 
центре  города:  «Лень  возить  каждый  пистолет  в  лесополосу  на  ис¬ 
пытания».  «В  кино  пистолеты  с  глушителем  стреляют  беззвучно,  в 
реальности  же  в  лучшем  случае  глушится  50  %  [шума]»,  —  рассказы¬ 
вает  он. 

Продажа  оружия  в  Тог  для  него  —  хобби:  цены  в  «магазине»  на¬ 
чинаются  от  60  тысяч  рублей,  выходит  по  одной-две  сделки  в  месяц, 
так  что  годовая  прибыль  получается  в  районе  500  тысяч.  «На  квар¬ 
тиру  точно  не  заработаешь»,  —  пишет  КогаЬаз  и  ставит  три  закрыва¬ 
ющие  скобки:  смеется.  Хобби,  впрочем,  любимое:  продавец  и  сам 
периодически  выезжает  пострелять  за  город.  «На  стрельбу  не  беру 
деньги  из  семейного  бюджета,  трачу  только  то,  что  заработал  в  Гог». 

КогаЬаз  понимает,  что  его  в  любой  момент  могут  задержать,  а 
потом  посадить  на  много  лет,  и  ведет  себя  крайне  осторожно.  Его 
компьютер  работает  на  ііпих,  жесткие  диски  зашифрованы,  в  сеть 
он  выходит  через  Гог,  заработанные  деньги  снимает  с  пластиковых 
карт  за  границей  —  эти  карты  выпущены  на  людей,  которых  сам 
КогаЬаз  не  знает. 

Похожей  жизнью  в  русскоязычном  даркнете  живут  тысячи 
людей.  Только  на  Ріипіоп  ежедневно  заходят  две-три  тысячи  чело¬ 
век.  Администраторы  и  продавцы  в  Тог,  которые  часто  занимаются 
деятельностью,  попадающей  под  уголовное  законодательство, 
крайне  редко  общаются  с  журналистами:  они  считают,  что  любой 
неосторожный  контакт  может  привести  к  аресту. 

Через  форумы  вроде  РІипіоп  можно  не  только  купить  оружие,  но  и  за¬ 
казать  взлом  или  сделать  себе  поддельную  личность.  Максим  ищет 
себе  заказы  именно  на  таких  форумах  и  чаще  всего  работает  через 
«гаранта»  —  специального  посредника,  который  замораживает  опла¬ 
ту  до  выполнения  заказа  и  решает  спорные  вопросы,  если  они  воз¬ 
никают.  В  основном  Максим  занимается  фишингом  [***]:  иногда  на 
взлом  требуются  месяцы:  большая  часть  времени  уходит  на  то, 
чтобы  собрать  как  можно  больше  личных  данных  о  жертве.  Максим 
взламывал  российских  оппозиционеров  и  уверен,  что  не  раз  рабо¬ 
тал  на  спецслужбы,  хотя  они  никогда  и  не  говорят  о  том,  что  они  от¬ 
туда. 

Максим  решил  работать  в  даркнете,  после  того  как  его  знакомо¬ 
го  чуть  не  посадили  за  взлом.  Таким  же  путем  пришел  к  своему  ны¬ 
нешнему  занятию  другой  хакер  —  он  называет  себя  ЗІеершІкег. 

Когда  его  приятель  чуть  не  погорел,  не  позаботившись  об  ано¬ 
нимности,  ЗІеерѵѵаІкег  начал  создавать  цифровые  «личности»  (или 
«идентичности»),  со  временем  —  продавать  их.  Кроме  того,  в  русско¬ 
язычном  Тог  он  известен  как  хакер,  который  за  биткоины  тестирует 


сайты  на  возможность  взлома  и  проводит  консультации  по  аноним¬ 
ности. 

ЗІеерѵѵаІкег  с  детства  смотрел  фильмы  о  хакерах.  «Сидит  некий 
человек,  взламывает  что-нибудь,  на  мониторе  черный  фон,  зеленые 
буквы  мелькают,  это  казалось  таинственным»,  —  вспоминает  он.  На 
Нипіоп  он  написал  статью  «Быть  хакером?!»,  в  которой  вывел  прави¬ 
ло:  «Хакеры  испытывают  удовольствие  от  решения  проблем,  от  на¬ 
хождения  обходного  пути,  от  понимания  сути  процесса».  Там  же 
5/ееріѵа//сегучил  желающих  «собирать  доказательства  с  компьютера 
подозреваемого»  и  взламывать  страницы  во  «ВКонтакте»  —  при 
этом  мне  он  сказал,  что  не  занимается  взломами  сайтов  и  аккаун¬ 
тов  в  социальных  сетях  за  деньги.  В  2014  году  ЗІеерѵѵаІкег  даже  де¬ 
монстративно  украл  почту  и  аккаунт  «ВКонтакте»  у  школьника,  кото¬ 
рый  спросил,  сколько  будут  стоить  услуги  по  взлому. 

Несколько  лет  назад  ЗІеерѵѵаІкег  получил  доступ  к  базе  сканов 
паспортов  и  других  документов.  Он  добыл  ее  случайно,  когда  пере¬ 
бирал  пароли  на  сервере  одного  из  магазинов.  После  этого  хакер 
начал  «специально  извлекать»  сканы  документов  у  различных  ком¬ 
паний  и  создавать  под  них  «личности»  в  интернете. 

Работу  над  каждой  «личностью»  он  начинает  с  того,  что  приду¬ 
мывает  человеку  историю.  После  —  начинает  ими  «жить».  Для  «лич¬ 
ности  под  ключ»  хакер  регистрирует  несколько  аккаунтов  в  соци¬ 
альных  сетях  с  фотографиями  и  200-300  друзьями;  заполняет  их 
«продуманными  интересами  и  мелкими  деталями»;  пишет  на  стра¬ 
ницах  посты  на  темы,  подходящие  «личности»,  и  моделирует  ее 
язык;  регистрирует  на  «личность»  кошельки  в  «Яндексе»  и  Оіѵѵі;  реги¬ 
стрирует  на  нее  номер  телефона;  в  редких  случаях  получает  доступ  к 
интернет-форумам,  чтобы  оставить  там  комментарии  «личности». 

Работа  над  «личностью»  занимает  около  месяца.  За  несколько 
лет  ЗІеерѵѵаІкег  продал  около  сотни  личностей,  получив  за  каждую 
50-100  долларов. 

«В  создании  достаточно  учесть  основные  факторы,  по  которым 
люди  в  сети  считают,  что  личность  настоящая,  и  тогда  можно  стать 
кем  угодно  для  провайдера,  обычных  людей,  правоохранительных 
органов,  —  рассказывает  хакер.  —  Это  может  пригодиться  для  раз¬ 
личных  дел  вроде  шантажа,  позволит  не  только  создать  впечатле¬ 
ние  определенной  личности,  но  и  действительно  быть  ей  в  рамках 
виртуального  пространства.  Например,  принимать  и  отправлять 
деньги,  общаться  от  лица  виртуала». 

ЗІеерѵѵаІкег  говорит,  что  сложнее  всего  в  этой  работе  обладать 
знаниями  «личности»,  которую  создаешь,  то  есть  писать  правиль¬ 
ным  языком  и  оставлять  неглупые  комментарии.  «Иногда  аккаунт 
получается  живее,  чем  иные  аккаунты  обычных  юзеров  сети,  —  го¬ 
ворит  он.  —  Как-то  меня  попросили  создать  умную,  красивую  девуш¬ 
ку  для  привлечения  иностранцев  в  фейсбук  и  их  развода  на  деньги. 
Они  полились  рекой». 

В  разное  время  ЗІеерѵѵаІкег  создал  «личности»  студента,  ищуще¬ 
го  приключения,  девушки,  интересующейся  даркнетом,  копирайтера. 


А  для  себя  —  старика-рыбака.  Под  него  он  подобрал  сканы  паспорта, 
зарегистрировал  виртуальные  карты  в  «Яндекс-кошельке»,  ОШ,  про¬ 
филь  из  АѵіЮ.  Страницу  во  «ВКонтакте»  заполнил  не  до  конца:  «чело¬ 
век  старый,  так  что  так  и  надо». 

В  обычном  интернете  ЗІеерѵ/аІкег  чувствует  себя  неуютно;  «Воз¬ 
никает  ощущение  подконтрольности  чему-то  или  кому-то». 

18  июня  2016  года  со  мной  связался  представитель  РІипіоп,  крупней¬ 
шего  русскоязычного  форума  в  даркнете.  Он  предложил  взять  ин¬ 
тервью  у  «одного  из  самых  уважаемых  и  влиятельных  людей  рус¬ 
скоязычного  сегмента».  Им  оказался  Nі^<коп  —  человек  из  админи¬ 
страции  форума,  в  работу  которого  входит  гарантирование  сделок; 
он  следит  за  тем,  чтобы  продавали  то,  что  заявляют,  и  по  условлен¬ 
ной  процедуре.  В  эти  же  дни  Госдума  начала  рассматривать  «пакет 
Яровой»  —  группу  «антитеррористических»  поправок,  которые  в  том 
числе  наносят  удар  по  приватности  в  интернете.  Намерение  погово¬ 
рить  представитель  РІипіоп  объяснил  в  том  числе  своим  желанием 
донести  до  аудитории:  Тог  безопасен  для  общения,  и  там  собирают¬ 
ся  не  столько  педофилы  и  продавцы  наркотиков,  сколько  люди,  ко¬ 
торые  ценят  свободу  распространения  любой  информации. 

За  два  года  до  этого,  осенью  2014  года,  Міккоп  сидел  вечером  в 
номере  московского  отеля,  пил  вино  и  читал  свой  форум.  Закончив 
дела  раньше,  чем  планировал,  он  ожидал  самолета,  который  выле¬ 
тал  только  через  день.  Во  время  командировки  он  часто  думал  о  по¬ 
дарке  для  своей  девушки  —  «хотелось  чего-то  небанального». 

Один  из  знакомых  по  РІипіоп  обратился  к  нему  с  неожиданным 
предложением  —  помочь  с  продажей  партии  изумрудов. 

Как  официальный  гарант  форума,  Міккоп  периодически  прово¬ 
дил  сделки  по  продаже  наркотиков  и  оружия:  проверял  товар  и  по¬ 
лучал  процент,  зарабатывая  от  трех  с  половиной  тысяч  долларов  в 
месяц.  Впрочем,  работой  это  администратор  РІипіоп  все  равно  не 
считает.  «Доходы  от  этой  деятельности  и  основная  зарплата,  увы, 
несравнимы,  —  говорит  он.  —  Может  быть,  учитывая  темпы  роста 
рынка,  через  пару  лет  [ситуация  изменится]». 

Міккоп  ответил  знакомому,  что  согласен  на  сделку.  В  его  задачи 
входило  принять  деньги  покупателя,  подтвердить  их  наличие  и  до¬ 
ждаться  от  продавца  отмашки  о  передаче  товара;  качество  самих 
изумрудов  проверил  другой  человек. 

Заканчивая  сделку,  он  решил  купить  немного  драгоценностей 
для  подруги.  Міккоп  впервые  оказался  в  «шкуре  клиента»:  как  и 
любой  человек,  поднимающий  «закладку»,  он  волновался,  что 
может  случайно  нарваться  на  полицейский  патруль:  за  незаконную 
торговлю  драгоценностями  в  России  можно  получить  до  5  лет  тюрь¬ 
мы.  Обошлось,  но  после  этого  он  старался  не  покупать  ничего  в 
даркнете. 


к  тому  моменту  Міккоп  провел  на  Ріипіоп  около  года.  Туда  он  пе¬ 
решел  с  форумов  Кардеров  —  тех,  что  появились  после  закрытия 
СагсІегрІапеХ. 

Міккоп  утверждает,  что  сам  не  занимался  кардингом,  а  «только 
читал  и  интересовался».  В  Тог  он  оказался  из-за  «тяги  к  знаниям, 
недоступным  в  открытых  источниках».  В  тот  момент,  по  его  воспо¬ 
минаниям,  Тог  представлял  собой  «хрестоматийное  собрание  пред¬ 
рассудков,  тянущихся  за  ним  до  сих  пор»;  детское  порно,  пугающие 
загадочные  страницы  вроде  игр-лабиринтов  со  звуковым  сопровож¬ 
дением  из  детского  плача.  Из-за  подобных  сайтов  подпольный  ин¬ 
тернет  быстро  вошел  в  подростковую  мифологию  русскоязычных 
нетсталкеров  (исследователей  интернета)  как  место,  где  на  «особых 
уровнях»  можно  найти  истину.  На  «Ютьюбе»  можно  найти  ролики 
[88]  о  последнем  уровне  «глубокого  интернета»  —  «тихом  доме»,  где 
якобы  хранится  [^]  информация  «о  боге  /  смерти  /  жизни  и  все,  что 
только  захотите». 

Изучая  сетевое  подполье,  Міккоп  наткнулся  на  англоязычный 
форум  со  статьями  о  шифровании  и  наркотиках.  Он  воспринял  их 
как  неожиданное  «богатство»  —  из-за  «неклассической»  тематики. 
Потом  нашлись  и  другие  форумы  —  многие  из  них,  впрочем,  быстро 
прекращали  свое  существование.  Міккоп  помнит,  например,  падение 
Ргеесіот  Нозііпд:  в  2013  году  владельца  серверов,  где  размещались 
десятки  Гог-сайтов,  арестовали  и  назвали  [90]  «крупнейшим  посред¬ 
ником  для  распространения  детской  порнографии  на  планете».  Со¬ 
беседник  назвал  закрытие  проекта  «первым  серьезным  ударом  по 
Тог».  ФБР  после  заявляло  [91],  что  контролировало  серверы  еще  до 
ареста  владельца. 

Уязвимость  Ргеес/от  Нозііпд  напугала  многих  и  в  русскоязычной 
части  Тог;  впрочем,  ущерб  ограничился  несколькими  рухнувшими 
сайтами.  Основные  площадки  —  ими  стали  четыре  сайта:  Ріипіоп, 
РАМР  Р202  и  АтЬегоасІ  —  продолжали  работать.  Их  создатели  ори¬ 
ентировались  на  своих  англоязычных  коллег  и  в  первую  очередь  на 
сайт  5/7/с  РіоасІ,  вокруг  которого  к  тому  времени  уже  сформировался 
своего  рода  культ. 


В  конце  2010  года  молодой  американский  либертарианец  Росс  Уль¬ 
брихт,  работавший  в  книжном  магазине,  записал  в  своем  дневнике 
новую  идею:  «Создать  сайт,  где  люди  могли  бы  купить  анонимно  что 
угодно,  не  оставляя  следов,  по  которым  их  можно  было  бы  высле¬ 
дить».  Несколько  месяцев  спустя  он  запустил  Зіік  /?оас/  —  цифровую 
ярмарку  всего  на  свете;  первым  проданным  товаром  стали  выра¬ 
щенные  самим  Ульбрихтом  псилоцибиновые  грибы.  Вскоре  подтяну¬ 
лись  и  другие  торговцы.  ЗіІк  /?оэс/  первым  объединил  Тог  и  биткоины; 
пользоваться  им  вообще  было  достаточно  просто:  например,  това¬ 
ры  зачастую  рассылались  по  почте  в  коробках  от  ОѴО.  Именно  бла- 


годаря  Зіік  НоасІ  тысячи  пользователей  «обычного  интернета»  узна¬ 
ли  и  о  Тог,  и  о  сетевой  анонимности. 

Узнали  о  ЗіІкРІоасі  и  спецслужбы,  которые  в  январе  2012-го  орга¬ 
низовали  специальную  группу,  искавшую  создателей  сайта.  К  тому 
моменту  сам  Ульбрихт  зарабатывал  по  25  тысяч  долларов  комисси¬ 
онных  в  месяц  за  покупки  через  портал  и  фигурировал  на  ЗіІк  РІоасі 
под  именем  Ужасный  пират  Робертс  (Огеасі  РігаХе  РоЬеПз)  —  площад¬ 
ку  он  использовал  не  только  для  заработка,  но  и  для  публикации  ли¬ 
бертарианских  проповедей:  «Я  создал  новый  тип  экономики,  чтобы 
люди  почувствовали,  как  это  —  жить  в  мире  без  влияния  власти».  Он 
был  уверен,  что  каждая  сделка  на  его  площадке  —  шаг  к  всеобщей 
свободе. 

В  итоге  американские  спецслужбы  раскрыли  Ульбрихта  и  задер¬ 
жали  его  в  библиотеке  Сан-Франциско.  В  мае  2015  года  его  пригово¬ 
рили  к  пожизненному  заключению.  Перед  вынесением  приговора 
Ульбрихт  написал  судье  письмо:  «Суть  ЗИк  РоасІ  должна  была  сво¬ 
диться  к  тому,  чтобы  дать  людям  свободу  принимать  самостоятель¬ 
ные  решения.  <...>  На  деле  это  обернулось  удобным  средством  удо¬ 
влетворения  человеческого  пристрастия  к  наркотикам.  Я  понял,  что, 
давая  людям  свободу,  никогда  не  знаешь,  что  они  сделают  с  ней». 

Своими  идеями  Ульбрихт  вдохновил  многих  для  создания  в 
2012  году  манифеста  российского  киберподполья,  который  часто 
стали  использовать  на  форумах  в  даркнете:  «Интернет  стал  опасен 
для  человека,  у  нас  хотят  отобрать  право  обмениваться  информаци¬ 
ей,  он  становится  подконтрольным,  свободу  слова  ограничивают, 
людей,  распространяющих  свои  идеи,  преследуют,  камерами  хотят 
контролировать  каждый  шаг».  Помимо  этого,  авторы  манифеста 
указывали,  что  они  люди  «с  обостренным  чувством  справедливо¬ 
сти»,  продажа  оружия  на  форуме  объясняется  тем,  что  «мы  хотим 
сами  решать,  как  и  чем  обезопасить  себя  и  своих  близких»,  продажа 
наркотиков  —  «Мы  сами  хотим  контролировать  то,  что  попадает  в 
наш  организм». 


Глава  18 

Главный  спамер  России 

1  апреля  2013  года  на  форуме  «Античат»  появился  пост  одного  из 
самых  известных  российских  хакеров  —  он  действовал  под  ником 
Зеѵега: 

Меня  зовут  Петр  Севера,  многие  меня  знают  по  сервису 
рассылок  по  электронной  почте  [92]  .  который  я  предоставляю 
уже  почти  15  лет.  Но  все  течет,  все  меняется,  и  пришло  время 
и  мне  сменить  направление  работы.  Несколько  дней  назад  я 
получил  предложение  от  ЦИБ  ФСБ  РФ  возглавить  новый  Отдельный 
Специальный  Батальон  Информационной  Безопасности  (ОСБИБ). 

Это  новое  подразделение,  которое  создается  для  оказания 
противодействия  кибервойскам  США,  Китая,  Германии  и  других 
стран.  В  задачу  ОСБИБ  будет  входить  как  оперативное 
устранение  информационных  и  электронных  угроз  важнейшим 
инфраструктурным  объектам  Российской  Федерации,  так  и 
адекватные  и  оперативные  ответные  действия  на  возникающие 
угрозы . 

Мне  поручено  не  только  возглавить,  но  и  создать  основной 
состав  ОСБИБ.  Естественно,  все  предложенные  мной  кандидатуры 
будут  обсуждаться  руководством  управления  К  и  ЦИБ  ФСБ,  но 
мне  дали  понять,  что  у  меня  есть  почти  полный  карт-бланш  на 
первоначальный  состав.  Полная  численность  ОСБИБ  через  год 
будет  порядка  500  человек,  пока  мне  поручено  набрать  первую 
сотню.  Для  нас  не  важно,  чем  вы  занимались  до  этого,  важно 
то.  что  вы  умеете  и  знаете,  а  также  желание  защищать  свою 
Родину  и  своих  близких  от  реальных  угроз  2і  века. 

Требования  к  кандидатам: 

-  гражданство  РФ-  возраст  от  18  до  45  лет-  глубокие  и 
всесторонние  знания  в  области  информационной  безопасности  и 
в  смежных  областях-  умение  быстро  находить  неординарные 
решения-  умение  работать  в  команде 

Наличие  высшего  технического  образования  является 
плюсом,  но  не  будет  обязательным,  гораздо  важнее  то.  что  вы 
реально  умеете.  Наличие  законченной  военной  кафедры  или 
пройденной  срочной  службы  в  Вооруженных  Силах  РФ  также 
является  плюсом. 

Все  те,  кто  будет  отобран  мной,  получат  после 
испытательного  срока  весь  набор  благ  офицеров  ФСБ  РФ,  а  в 
дальнейшем  и  реальные  офицерские  звания.  Место  работы  - 
Москва,  Сколково,  сейчас  строится  отдельное  режимное  здание 
для  сотрудников  ОСБИБ.  Проживание  для  вас  и  вашей  семьи  за 
счет  работодателя  в  отдельном  коттедже,  в  благоустроенном 
поселке,  ЗП  -  обсуждается  индивидуально,  от  150  т.р.  и 
выше . 


я  уже  начал  формировать  списки  на  первичное 
собеседование,  присылайте  резюме  мне  в  жабу 
] аЪЪег@ЬопеБе . сот .  Если  ВЫ  участвовали  В  разработке  чего-то 
нелегального.  типа  ботнетов,  взлома  сайтов  и  тп, 
прикладывайте  к  резюме  отдельную  пояснительную  записку, 
дальше  меня  она  не  пойдет  -  хотя  всем  соискателям  и  обещана 
полная  амнистия,  гарантировать  что  не  будут  преследовать 
тех.  кого  я  не  выберу.  я  не  могу.  Так  что  лучше 
подстраховаться,  в  официальном  резюме  указывайте  только 
законную  информацию. 

Родина  вырастила  нас,  дала  нам  всем  образование,  теперь 
пришло  и  наше  время  послужить  России. 

Другие  участники  форума  быстро  начали  отвечать:  «Привет  хачу 
в  батальен  что  надо  делать?»,  «Ржака.  Приходите,  хакиры  —  всех  по¬ 
милуем  и  косточку  дадим,  будете  работать  на  хозяина».  Были  и  те, 
кто  воспринял  первоапрельскую  шутку  серьезнее:  в  конце  концов, 
5еѵега  был  одним  из  немногих  российских  киберпреступников,  начи¬ 
навших  в  1990-х,  кто  к  тому  времени  оставался  на  свободе. 

Петр  Левашов,  впоследствии  взявший  себе  ник  Зеѵега,  родился 
в  Ленинграде  в  августе  1980  года  и  окончил  физико- 
математическую  гимназию,  продолжавшую  традиции  советских 
матшкол  (см.  главу  5).  В  школе  он  увлекся  и  хакингом  —  и  вскоре 
стал  известен  как  создатель  сетей  ботов,  использовавшихся  для 
спамерских  рассылок,  и  автор  поддельных  антивирусов:  «проверив» 
компьютер,  они  выдавали  пользователю  сообщение  о  найденных 
проблемах  и  требовали  денег  за  «лечение».  Левашов-Зеѵега  был  мо¬ 
дератором  спам-разделов  на  подпольных  русских  хакерских  фору¬ 
мах;  часто  связывал  хакеров  между  собой,  знакомил  новичков  с  ос¬ 
новами  профессии,  помогал  настраивать  бот-сети. 

Как  рассказывает  один  из  моих  собеседников,  знакомый  с  дея¬ 
тельностью  Левашова,  с  середины  2000-х  Зеѵега  внезапно  стал 
предлагать  другим  участникам  форумов  помогать  государству  в  ин¬ 
тернете  —  атаковать  сначала  сайты  чеченских  террористов,  а  потом 
российскую  оппозицию.  Об  этом  же  писали  [93]  журналисты  Андрей 
Солдатов  и  Ирина  Бороган.  При  этом  чеченские  террористы  расска¬ 
зывали,  что  им  пришло  письмо  от  «хакера  Самуэля  из  ФСБ»,  в  кото¬ 
ром  он  предлагал  остановить  атаки  при  выполнении  условий:  «Цена 
вопроса  100  000  долларов.  Можно  договориться.  Бен  Ладен  не 
обеднеет».  Левашов  призывал  хакеров  атаковать  и  хостинг- 
провайдеров  в  Швеции  и  Литве,  где  предоставляли  место  для  сайта 
«Кавказ-Центра».  В  те  же  годы,  по  словам  нескольких  моих 
собеседников-хакеров,  Левашов  начал  сдавать  свои  бот-сети  в 
аренду  прокремлевским  молодежным  движениям. 

Зимой  2012  года  ботнет  Левашова  включился  в  российскую 
предвыборную  кампанию:  он  рассылал  [^]  письма,  рассказываю¬ 
щие  о  гомосексуальности  кандидата  в  президенты  Михаила  Прохо¬ 
рова.  В  гомофобной  стране  это  означало  черный  пиар;  в  письмах 


размещались  ссылки  на  материал  с  якобы  цитатой  из  Прохорова; 
«Всем  знающим  меня  давно  понятно,  что  я  —  педик». 

Другие  хакеры  не  раз  подозревали  Зеѵега  в  том,  что  он  сотруд¬ 
ничает  со  спецслужбами  и,  например,  помогал  им  ловить  участни¬ 
ков  форума  СагсІегрІапеХ.  По  словам  одного  из  моих  собеседников, 
Левашов  —  в  отличие  от  других  людей  из  киберподполья  —  вплоть 
до  конца  2000-х  продолжал  пользоваться  ІСО,  но  его  не  арестовали, 
хотя  мессенджер  к  тому  времени  принадлежал  МаіІ.ги  и  спецслужбы 
легко  могли  получить  к  нему  доступ. 

Сам  Зеѵега  рассказывал  [95],  что  занимается  спамом  с  1999 
года,  и  называл  [96]  себя  «одним  из  самых  живучих  спам-королей 
интернета».  За  миллион  рекламных  доставленных  писем  он  просил 
200  долларов;  за  миллион  писем  с  фишингом  —  500  долларов.  Ему 
поступало  до  пятнадцати  заказов  в  день.  «Я  заинтересован  в  круп¬ 
ных  клиентах  и  активно  стимулирую  это  большими  скидками.  Чем 
больше  объем  заказа,  тем  больше  скидка»,  —  писал  он.  Как  и  другие 
киберпреступники,  Левашов  почти  никогда  не  работал  в  России, 
объясняя  это  «делом  принципа»:  «Сорри,  это  моя  Родина».  Когда  в 
2014  году  началась  война  на  Донбассе,  хакер  объявил,  что  вводит 
30  %  скидки  на  рассылки  по  Украине,  США,  странам  ЕС  и  «прочим, 
кто  ввел  санкции»:  «Для  получения  данной  скидки  необходимо  ДО 
оплаты  заказа  назвать  пароль;  „Спасите  жителей  Донбасса  от 
президента-пидораса"». 

В  начале  апреля  2017  года  Левашов  вместе  с  женой  и  4-летним 
ребенком  отдыхал  в  Барселоне.  Однажды  ночью  к  ним  в  апартамен¬ 
ты,  взломав  дверь,  ворвались  полицейские  и  положили  всех  на  пол. 
Левашова  арестовали  и  обвинили  в  создании  ботнета. 

Жена  Левашова  рассказывала  [^],  что  во  время  обыска  сотруд¬ 
ники  спецслужб  отобрали  у  них  все  электронные  устройства  и  за¬ 
явили,  что  задерживают  хакера  из-за  того,  что  «вирус,  который 
якобы  создал  мой  муж,  связан  с  победой  Трампа  на  выборах».  Она 
же  заявила,  что  у  семьи  никогда  не  было  «сумасшедших  денег»,  а 
Левашов  —  никакой  не  хакер:  компьютер  он  использовал  в  основ¬ 
ном  для  игр. 

Из  Барселоны  Левашова  перевезли  в  Мадрид,  где  он  предстал 
перед  судом  и  рассказал,  что  десять  лет  работал  на  партию  «Единая 
Россия»,  собирая  информацию  про  российскую  оппозицию.  Лева¬ 
шов  заявил,  что  боится  экстрадиции  в  США:  «Меня  подвергнут  пыт¬ 
кам,  в  течение  года  я  буду  убит  или  покончу  с  собой,  [они]  хотят  полу¬ 
чить  информацию  военного  характера  и  про  партию  „Единая  Рос¬ 
сия"». 

«Единая  Россия»  отрицала  сотрудничество  с  Левашовым,  а 
МИД  добивался  того,  чтобы  хакера  не  выдавали  США,  обвиняя  [98] 
американские  власти  в  том,  что  они  действуют  «исподтишка»,  за¬ 
держивая  россиян,  когда  те  выезжают  за  границу.  Ведомство  пыта¬ 
лось  добиться  экстрадиции  хакера  в  Россию,  мотивируя  это  тем,  что 
в  2014  году  он  взломал  [^]  компьютеры  одной  санкт-петербургской 


больницы,  но  испанский  суд  в  итоге  удовлетворил  запрос  американ¬ 
ского  правительства.  В  феврале  2018  года  хакера  перевезли  в  США. 

Там  Левашова  обвинили  вовсе  не  во  взломах  в  пользу  россий¬ 
ского  государства,  а  в  создании  ботнета  КеІіЬоз,  в  который  входило 
более  100  тысяч  зараженных  компьютеров.  Американские  власти 
считают,  что  ботнет  использовался  не  только  для  спама,  но  и  для 
□□оЗ-атак  и  похищения  данных  с  зараженных  устройств. 

Российское  посольство  в  США  заявило,  что  «глубоко  обеспокое¬ 
но  ситуацией  с  Петром  Левашовым,  который  стал  очередной  жерт¬ 
вой  „охоты"  американских  спецслужб  за  россиянами  по  всему 
миру».  Дипломаты,  посетившие  хакера  в  тюрьме,  рассказали,  что  с 
ним  жестко  обращаются:  «Российский  гражданин  был  помещен  в 
маломерную  одиночную  камеру  размером  два  на  два  метра,  в  кото¬ 
рой  практически  отсутствует  освещение.  В  камере  подвергается  по¬ 
стоянному  шумовому  воздействию,  исходящему  со  стороны  сосед¬ 
них  помещений.  По  этой  причине,  а  также  из-за  отсутствия  подушки 
и  матраца  он  лишен  полноценного  сна.  Кроме  того,  ему  запрещены 
общение  с  другими  заключенными,  прогулки  на  свежем  воздухе,  а 
также  телефонные  звонки  родственникам  в  Россию». 

В  США  Левашов  признал  себя  виновным  в  мошенничестве  и 
преступлениях  в  сфере  компьютерной  безопасности  и  хищении  лич¬ 
ных  данных.  Ему  грозит  до  50  лет  заключения,  приговор  вынесут 
осенью  2019  года. 


Часть  III 
Власть 


Глава  19 

Медвежонок  из  КГБ 

3  июня  1989  года  в  лесу  под  Ганновером  в  Германии  нашли  [100]  со¬ 
жженное  тело  неизвестного  мужчины.  Оно  лежало  около  заброшен¬ 
ного  и  пыльного  автомобиля,  который  выглядел  так,  будто  простоял 
в  этом  лесу  несколько  лет;  рядом  валялась  пустая  канистра  для  бен¬ 
зина.  На  мужчине  не  было  обуви  —  ее  так  потом  и  не  нашли. 

Вскоре  полиция  сообщила,  что  погибший  —  24-летний  житель 
Ганновера  Карл  Кох.  О  том,  что  он  исчез,  сообщил  начальник  Коха, 
когда  его  подчиненный  не  вернулся  на  работу  после  обеденного  пе¬ 
рерыва.  Полиция  посчитала  смерть  самоубийством  —  и  вряд  ли  бы 
это  привлекло  внимание  журналистов,  если  бы  не  тот  факт,  что  Кох 
был  фигурантом  громкого  судебного  процесса.  Его  подозревали  в 
работе  на  КГБ. 

Кох  был  участником  хакерской  группировки,  которая  годами 
взламывала  системы  Минобороны  США,  МАЗА  и  других  американ¬ 
ских  ведомств.  Со  взломанных  компьютеров  они  скачивали  доку¬ 
менты,  а  их  и  доступ  к  системам  продавали  сотрудникам  КГБ  в  Во¬ 
сточном  Берлине  за  деньги  и  наркотики. 

Когда  Кох  учился  в  школе,  он  прочитал  книжную  трилогию  ТНе 
ІІІитіпаЮз!  —  в  ней  увлекательный  фантастический  сюжет  был  завя¬ 
зан  на  конспирологические  теории  о  мировом  заговоре.  Став  ком¬ 
пьютерщиком,  он  взял  себе  ник  Капитан  Хабард  в  честь  одного  из 
героев  этих  романов.  Кох  был  убежден,  что  и  компьютерные  сети  — 
тоже  ловушка  иллюминатов,  тайно  управляющих  миром,  а  за  ним 
самим,  как  и  за  Хабардом,  наблюдают  инопланетяне. 

И  Кох,  и  его  приятели  стали  первым  поколением,  которое  нача¬ 
ло  использовать  и  первые  персональные  компьютеры,  и  интернет, 
который  уже  начинал  походить  на  нынешний.  В  начале  1980-х  ком¬ 
пьютеры  начали  использовать  не  только  для  военных  или  програм¬ 
мистских  нужд,  но  и  просто  дома;  например,  для  учебы,  ведения  се¬ 
мейного  бюджета  и,  конечно,  видеоигр,  вроде  Зрасе  Іпѵасіегз  или 
АгкапоісІ.  В  1981  году  ІВМ  выпустил  первый  РС,  Арріе  выпустил  пер¬ 
вый  МасіпЮзІі.  Появлялись  и  более  дешевые  компьютеры  вроде  IX 
Зресиит,  на  которых  можно  было  как  раз  начинать  программиро¬ 
вать.  В  те  же  годы  возникли  и  протокол  обмена  данными  ТСР  /  ір  и 
система  распределения  доменов  ОМЗ,  и  распределенная  система 
ѴѴѴѴѴѴ  —  все  составляющие  нынешнего  интернета. 

Тогда  же  начали  появляться  не  только  первые  хакеры,  но  и  объ¬ 
единения.  В  1981  году  в  Германии  некоторые  из  них  объединились  в 
СЬаоз  Сотриіег  СІиЬ  —  его  участники  собирались  [101]  менять  обще¬ 
ство  с  помощью  новых  цифровых  технологий. 


в  какой-то  момент  Кох  начал  много  общаться  с  людьми  из 
СІіаоз  СотриХег  СІиЬ.  Одному  из  новых  знакомых  он  рассказал,  что 
придумал  такой  способ  самоубийства:  построить  атомную  бомбу 
взобраться  на  одну  из  башен  всемирного  торгового  центра  в  Нью- 
Йорке  и  —  взорваться. 

В  те  же  годы,  в  середине  1980-х,  Кох  сочинил  манифест,  в  кото¬ 
ром  предсказывал,  что  в  ближайшем  будущем  начнутся  информаци¬ 
онные  войны  с  использованием  «мягких  бомб»  —  компьютерных  ви¬ 
русов.  На  тусовках  он  часто  рассказывал  незнакомым  людям,  что 
он  самый  серьезный  и  талантливый  хакер  современности. 

Вскоре  Кох  познакомился  с  Репдо  —  подростком,  фанатевшим 
от  киберпанк-романа  Уильяма  Гибсона  «Нейромант»,  герой  которого 
ворует  информацию  из  компьютерных  сетей.  В  1984  году  шестна¬ 
дцатилетний  Репдо  перестал  обращать  внимание  на  учебу  и  своих 
друзей,  бросил  работу  в  салоне  видеоигр  и  стал  все  основное  время 
проводить  со  своим  компьютером  и  модемом. 

В  последние  годы  холодной  войны  многие  предчувствовали  скорые 
изменения,  но  формально  США  и  страны  НАТО  оставались  врагами 
СССР.  В  1 986  году  Кох,  Репдо  и  их  друзья  задумались  о  том,  чтобы  за¬ 
рабатывать  на  взломах,  —  и  решили  заняться  компьютерным  шпио¬ 
нажем  для  стран  Восточного  блока.  Свою  группировку  они  назвали 
Едиаіііег,  имея  в  виду,  что,  продавая  советским  властям  военную  и 
научную  информацию,  уравнивают  шансы  в  их  противостоянии  с  за¬ 
падными  странами,  а  значит,  укрепляют  мир  во  всем  мире. 

В  сентябре  1986  года  в  здание  советского  посольства  на  улице 
Унтер-дер-Линден  в  Восточном  Берлине  приехал  один  из  членов 
группировки  —  Питер  Карл.  На  входе  он  сказал  охраннику,  что  хотел 
бы  поговорить  об  одном  деле  с  кем-то  из  КГБ.  Охранник  предложил 
подождать,  через  полчаса  к  хакеру  вышел  мужчина  и  спросил,  в  чем 
дело.  Тот  объяснил,  что  он  и  его  приятели  могут  получить  доступ  к 
системам  с  самой  секретной  информацией  в  мире  и  предоставить 
СССР  технологии,  которые  помогут  обогнать  Запад.  К  тому  моменту 
хакеры  уже  подготовили  для  КГБ  «демонстрационный  пакет»:  они 
получили  доступ  к  информационным  системам  министерств  энерге¬ 
тики  и  обороны  США  и  записали  на  дискеты  некоторые  секретные 
документы,  например,  перечень  всех  компьютеров,  имевшихся  к 
тому  моменту  на  территории  США.  Выслушав  Карла,  сотрудник  КГБ 
кивнул  и  удалился  —  а  еще  через  десять  минут  к  немцу  вышел  дру¬ 
гой  мужчина,  представившийся  Сергеем.  По  воспоминаниям  Карла 
и  его  компаньонов,  Сергей  не  очень  понимал,  что  означает  слово 
«хакер»,  но  предложил  им  привезти  ему  примеры  украденных  доку¬ 
ментов,  чтобы  отправить  их  на  экспертизу  в  Москву.  Между  собой 
хакеры  прозвали  сотрудника  КГБ  Тесісіу  Веаг. 

К  концу  1980-х  советские  спецслужбы  еще  не  успели  вырастить 
своих  специалистов  по  компьютерной  безопасности  и  атакам;  судя 


по  всему,  эта  встреча  была  первым  опытом  их  сотрудничества  с  ха¬ 
керами  и  сотрудники  КГБ  не  очень  понимали  их  возможности.  Когда 
один  из  членов  группировки  предложил  провести  семинар  по  хакин¬ 
гу  для  советских  спецслужб,  Сергей  сказал,  что  его  это  не  интересу¬ 
ет. 

Следующие  встречи  с  КГБ  проходили  раз  в  неделю.  Хакеры  по¬ 
казали  Сергею  список  компьютеров,  к  которым  они  могли  получить 
доступ;  Тесісіу  Веаг  в  ответ  сообщил  пожелания  своих  работодателей: 
им  нужны  были  документы  о  радиотехнике,  ядерном  оружии  и  Стра¬ 
тегической  оборонной  инициативе  —  долгосрочной  программе  про¬ 
тиворакетной  космической  обороны,  объявленной  президентом 
США  Рейганом  в  1 983  году.  В  целом  КГБ  интересовали  любые  доку¬ 
менты  с  компьютеров  Минобороны  США;  кроме  того  —  разработки 
американских  операционных  систем. 

Большую  часть  времени  друзья-хакеры  просто  «серфили»  по 
сетям  в  поисках  интересной  информации.  Проникая  в  системы,  они 
искали  по  словам  «писіеаг»,  «801»  («Стратегическая  оборонная  ини¬ 
циатива»  —  система  противоракетной  обороны  США.  —  Прим.  Авт.), 
«зШ  ѵѵагз»,  «тіззііе».  Некоторые  из  документов,  которые  хакеры  пе¬ 
редавали  КГБ,  находились  простым  поиском  в  интернете  того  вре¬ 
мени,  но  советские  чиновники  платили  [102]  и  за  них:  слово  «Пента¬ 
гон»  было  для  них  волшебным. 

На  следующих  встречах,  даже  когда  хакеры  ничего  не  приноси¬ 
ли,  Сергей  выдавал  им  600  немецких  марок  (300  долларов)  и  подар¬ 
ки  вроде  банки  икры  или  красивой  зажигалки.  Одному  из  них  он  пе¬ 
редал  фотографию  девушки,  чтобы  показать  полиции,  если  у  него 
будут  спрашивать,  к  кому  он  так  часто  ездит  в  Восточный  Берлин. 

Хакеры  передали  КГБ  доступ  к  базам  данных  Пентагона  и  ЫАЗА, 
ядерной  лаборатории  в  Лос-Аламос,  а  также  материалы  о  космиче¬ 
ской,  ядерной  инфраструктуре  Западной  Германии,  Франции,  Япо¬ 
нии,  Великобритании.  Среди  прочего  группировка  взломала  систе¬ 
мы  ядерного  исследовательского  центра  СЕРМ  в  Женеве.  За  переда¬ 
чу  данных  КГБ  они  получили  несколько  сотен  тысяч  долларов. 

В  1988  году  спецслужбы  США  совместно  с  программистом 
Клиффордом  Столлом,  который  первым  заметил  проникновение  в 
систему  компьютеров  библиотеки  американского  университета,  в 
которой  он  работал,  обнаружили,  что  хакеры  получили  доступ  к  30 
компьютерам  в  военных  ведомствах.  Они  вышли  на  след  взломщи¬ 
ков,  и  вскоре  спецслужбы  ФРГ  задержали  хакеров  в  нескольких 
немецких  городах.  На  время  суда  их  не  стали  помещать  под  арест. 

Несмотря  на  загадочную  смерть  Коха,  суд  прошел  спокойно. 
Главным  свидетелем  стал  один  из  членов  группировки  —  Репдо.  Он 
дал  подробные  показания  и  пошел  на  сделку  со  следствием.  Под¬ 
ростка  амнистировали,  другие  хакеры  получили  условные  сроки  и 
штрафы.  Рассматривая  дело,  судья  заметил,  что  советские  спец¬ 
службы,  видимо,  просто  не  поняли,  какие  возможности  могли  им 
предоставить  хакеры.  Тем  не  менее  немецкий  телеканал  АРО  оце¬ 
нил  [1031  действия  хакеров  как  самый  серьезный  случай  шпионажа 


с  1974  года,  когда  обнаружилось,  что  помощник  канцлера  ФРГ  был 
восточногерманским  шпионом. 

Знакомые  Коха  не  считали  его  смерть  самоубийством:  одних 
[104]  удивляло,  что  трава  вокруг  тела  сгорела  по  аккуратному  кругу; 
других  [105]  —  то,  что  хакер  вообще  поехал  с  канистрой  бензина  в 
лес  за  70  километров  от  дома,  вместо  того  чтобы  покончить  с  собой 
более  простым  способом. 

Со  временем  история  Коха  превратилась  в  своего  рода  хакер¬ 
скую  легенду  —  на  форумах  его  иногда  называют  [106]  «великим  во¬ 
ином».  Историю  немецкой  группировки  в  начале  1990-х  рассказал 
Джон  Маркофф  в  своей  книге  «Киберпанки».  Это  была  одна  из 
немногих  книг  о  хакерах,  которую  перевели  на  русский  и  распро¬ 
страняли  в  интернете  в  середине-конце  того  десятилетия.  Любой  ки¬ 
берподпольщик  того  времени,  задумывавшийся  о  сотрудничестве  с 
государством,  наверняка  знал  эту  историю. 


Глава  20 

Хакеры-патриоты 

Через  25  лет  после  загадочной  смерти  Карла  Коха  бывший  сотруд¬ 
ник  КГБ  Владимир  Путин,  работавший  в  ГДР  в  те  же  годы,  когда  его 
ведомство  сотрудничало  с  хакерами,  заговорил  о  хакерах- 
патриотах.  Так  совпало,  что  поводом  для  этого  стал  вопрос,  кото¬ 
рый  во  время  Петербургского  экономического  форума  в  2017  году 
президенту  России  задал  немецкий  журналист. 

—  В  Германии  довольно  нервно  реагируют  на  сообщения  о  воз¬ 
можных  хакерских  взломах  со  стороны  России  и  о  том,  что  россий¬ 
ские  хакеры  могут  начать  манипулировать  избирательным  процес¬ 
сом,  —  сказал  Питер  Кропп,  представитель  крупнейшего  немецкого 
агентства  ОРА.  —  Что  вы  об  этом  думаете? 

—  Хакеры  —  свободные  люди!  —  ответил  Путин.  —  Как  художни¬ 
ки.  Настроение  у  них  хорошее  —  они  встали  с  утра  и  картины  рису¬ 
ют.  Так  же  и  хакеры:  они  проснулись  сегодня,  прочитали,  что  там 
что-то  происходит  в  межгосударственных  отношениях,  если  они  на¬ 
строены  патриотически,  они  начинают  вносить  свою  лепту,  как  они 
считают  правильным,  в  борьбе  с  теми,  кто  плохо  отзывается  о  Рос¬ 
сии.  Теоретически  это  возможно.  На  государственном  уровне  мы 
этим  не  занимаемся,  вот  что  самое  важное.  Могу  себе  представить 
и  такое,  что  кто-то  специально  это  делает,  выстраивает  цепочку 
атак  таким  образом,  чтобы  источником  этой  атаки  представить  тер¬ 
риторию  Российской  Федерации.  Ведь  современные  технологии 
позволяют  это  делать,  это  достаточно  легко  делается. 

Высказывание  президента  России  в  чем-то  напоминало  ком¬ 
ментарий  Дональда  Трампа  о  попытке  российских  хакеров  повли¬ 
ять  на  американские  выборы:  Трамп  заявил,  что  взломать  структу¬ 
ры  Демократической  партии  США  мог  «какой-нибудь  человек  весом 
1 80  килограммов,  сидящий  у  себя  дома  на  диване». 

—  Я  глубоко  убежден,  что  никакие  хакеры  не  могут  кардинально 
повлиять  на  ход  избирательной  кампании  в  другой  стране,  —  доба¬ 
вил  Путин,  прижав  руку  к  сердцу.  —  Это  не  ляжет  на  сознание  изби¬ 
рателей,  сознание  народа,  никакая  информация  не  ляжет  и  не  по¬ 
влияет  на  конечный  результат. 

Риторика  Путина  не  меняется  с  годами  и  не  зависит  от  того,  ка¬ 
кими  доказательствами  подкрепляются  обвинения  в  том,  что  хакер¬ 
ские  атаки  организует  Кремль.  В  2016  году,  когда  эти  обвинения 
только  начались,  президент  отвечал  И  071  на  них  почти  теми  же  сло¬ 
вами.  «Знаете,  сколько  хакеров  сегодня?  Причем  они  действуют  на¬ 
столько  филигранно,  настолько  тонко,  могут  показать  в  нужном 
месте  и  в  нужное  время  свой  след  —  или  даже  не  свой  след,  а  зака¬ 
муфлировать  свою  деятельность  под  деятельность  каких-то  других 
хакеров  из  других  территорий,  из  других  стран,  —  говорил  он.  —  На 
государственном  уровне  мы  этим  точно  не  занимаемся». 

Это  не  совсем  так.  В  последние  годы  Россия  активно  занимает¬ 
ся  разработкой  кибероружия  и  систем  киберзащиты,  а  также  рекру- 


тирует  хакеров  для  различных  задач.  А  хакеры-патриоты,  которые 
успешно  помогают  государству  решать  его  геополитические  задачи 
во  время  военных  конфликтов,  начали  действовать  еще  десятиле¬ 
тия  назад. 


В  августе  и  сентябре  1999  года  в  Москве  и  Волгодонске  взорвали 
несколько  жилых  домов  —  погибли  307  человек,  около  1700  постра¬ 
дали.  В  случившемся  обвинили  чеченских  террористов:  в  том  же  ав¬ 
густе  1999-го  отряды  боевиков  под  руководством  Шамиля  Басаева 
начали  боевые  действия  на  территории  Дагестана,  чтобы  освобо¬ 
дить  регион  «от  оккупации  неверными». 

Вскоре  российские  войска  блокировали  границы  Чечни,  а  30 
сентября  (через  неделю  после  того,  как  президент  Борис  Ельцин 
подписал  указ  о  проведении  «контртеррористической  операции»  — 
КТО)  вошли  на  территорию  республики.  «Операция»,  которую  на 
официальном  уровне  так  и  не  назвали  войной,  продолжалась  следу¬ 
ющие  десять  лет:  формально  режим  КТО  был  отменен  только  в  ап¬ 
реле  2009  года. 

Вторая  Чеченская  оказалась  первым  конфликтом,  в  котором 
российские  хакеры  встали  на  сторону  государства  и  фактически  во¬ 
евали  с  противником.  Пока  после  взрывов  в  жилых  домах  в  боль¬ 
шинстве  российских  городов  люди  дежурили  у  своих  подъездов,  вы¬ 
сматривая  подозрительных  незнакомцев  у  подвалов,  другие  решили 
бороться  с  врагом  активно  —  но  не  покидая  собственных  домов  и 
городов. 

Несколько  студентов  Томского  политехнического  университета 
организовали  [1 081  «Сибирскую  сетевую  бригаду».  Она  проводила 
ООоЗ-атаки  на  сайты  чеченских  боевиков,  где  те  публиковали  свои 
новости  и  интервью,  причем  киберактивисты  начали  действовать 
еще  до  того,  как  конфликт  перешел  в  активную  фазу.  1  августа  1999 
года  на  главной  странице  сайта  каѵкаг.огд  они  разместили  [109]  ри¬ 
сунок  —  на  нем  был  изображен  поэт  Михаил  Лермонтов  в  камуфля¬ 
же  и  с  автоматом  Калашникова.  «Здесь  был  Миша,  —  сообщала  под¬ 
пись  в  цветах  российского  флага.  —  Этот  сайт  террористов  и  убийц 
был  закрыт  по  многочисленным  просьбам  россиян». 

Участники  «Бригады»  также  посылали  письма  в  американские 
хостинг-компании  с  требованием  больше  не  предоставлять  свои 
услуги  террористам.  17  ноября  2001  года  лидер  организации  отпра¬ 
вил  [1101  в  американские  СМИ  и  Госдепартамент  США  очередное  об¬ 
ращение.  «События,  произошедшие  в  вашей  стране  11  сентября 
2001  года,  сблизили  позиции  наших  государств  в  вопросах  борьбы  с 
международным  терроризмом,  —  сообщал  он.  —  Компания  ХО 
СоттипісаЛопз,  Іпс.  предоставляет  услуги  хостинга  информационно¬ 
му  агентству  „Кавказ-центр",  принадлежащему  лицам,  признанным 
международными  террористами,  в  том  числе  и  в  вашей  стране.  Дан¬ 
ный  сайт  используется  не  только  для  размещения  материалов,  дис- 


кредитирующих  усилия  мирового  сообщества  по  борьбе  с  междуна¬ 
родным  терроризмом,  но  и  для  вербовки  новых  боевиков  и  сбора 
денежных  средств  для  террористов».  Через  месяц  ресурсу  отказали 
в  хостинге,  и  «Кавказ-центр»  переехал  на  грузинские  серверы  (не  в 
последний  раз;  после  этого  сайту  приходилось  переезжать  [ѴП]  в 
Эстонию,  Латвию  и  Финляндию). 

В  2002  году  хакеры-патриоты  из  «Бригады»  снова  взломали 
сайт  «Кавказ-центра»,  оставив  на  его  главной  странице  сообщение. 
«Мы  вырвали  жало  из  вонючей  пасти  „Гавгав-центра",  и  над  лого¬ 
вом  чеченских  террористов  повисла  тишина.  Захлебнулся  лаем  уду- 
гов  (имеется  в  виду  Мовлади  Удугов,  в  тот  момент  руководитель 
«Кавказ-центра»  и  министр  информации  самопровозглашенной  Ич¬ 
керии.  —  Прим.  Авт.).  Замолчал  в  горах  бандитский  автомат.  Не  от¬ 
правил  чеченским  наемникам  деньги  хитрый  араб.  Загрустил  злой 
талиб  в  Афгане.  Если  завтра  эту  пасть  заткнете  вы,  мир  станет  еще 
спокойнее  и  еще  безопаснее». 

Участники  «Бригады»  открыто  призывали  коллег  также  атако¬ 
вать  ресурсы  боевиков:  «Награда  лучшим  —  восхищение  братьев  по 
опііпе-цеху  и  счастливое,  залитое  солнцем  завтра».  Через  несколько 
месяцев  русскоязычные  хакеры  начали  [112]  массово  распростра¬ 
нять  вирус  Мазуапуа,  названный  в  честь  популярного  в  тот  момент 
интернет-мультфильма:  он  был  безвреден  для  пользователей,  но  по 
его  команде  зараженный  компьютер  становился  участником  ОБоЗ- 
атаки  на  «Кавказ-центр». 

Руководитель  «Кавказ-центра»  Мовлади  Удугов  был  уверен 
[1131.  что  за  действиями  хакеров  стоит  ФСБ.  В  томском  ФСБ  публич¬ 
но  говорили  [11 41.  что  «Сибирская  сетевая  бригада»  не  нарушает 
российское  законодательство,  а  действия  ее  участников  «являются 
выражением  их  гражданской  позиции,  которая  достойна  уважения», 
—  несмотря  на  то  что  в  тот  момент  уже  существовала  272-я  статья 
Уголовного  кодекса  о  неправомерном  доступе  к  компьютерной  ин¬ 
формации. 

Еще  через  несколько  месяцев,  23  октября  2002  года,  боевики  за¬ 
хватили  московский  театральный  центр,  где  показывали  мюзикл 
«Норд-ост».  Сайты  террористов  снова  были  взломаны.  После  этого 
«Сибирская  сетевая  бригада»  перестала  проводить  свои  акции;  чем 
ее  участники  занимались  в  последующие  годы,  неизвестно. 

В  2005  году  в  истории  хакеров-патриотов  началась  новая  эпоха  — 
именно  тогда  на  профильных  форумах  стали  появляться  призывы 
объединиться,  чтобы  атаковать  экстремистские  ресурсы. 

Одним  из  тех,  кто  их  распространял,  был  тот  самый  РеігЗеѵега  — 
король  спама,  которого  в  2017  году  арестуют  в  Испании.  Например, 
он  рекомендовал  товарищам  по  киберподполью  вступать  в  «Граж¬ 
данский  антитеррор»  —  сообщество,  которое  весной  2005  года  со¬ 
здали  И 1 5І  некоторые  хакеры-патриоты.  Они  опубликовали  мани- 


фест  о  том,  что  самое  важное  оружие  в  XX!  веке  —  это  информация. 
«Наша  цель  —  перекрыть  доступ  к  информационным  ресурсам,  раз¬ 
мещающим  искаженную  информацию  о  терроризме  и  террористах, 
пропагандирующим  правильность  их  действий,  на  чем  бы  она  ни  ос¬ 
новывалась,  —  заявляли  они.  —  Террористические  организации 
могут  себе  позволить  прекрасных  специалистов,  обеспечивающих 
безопасность  своих  ресурсов.  Мы  уважаем  их  профессионализм  — 
но  не  понимаем,  как  можно  продать  свою  совесть».  Действовали 
они  теми  же  методами,  что  и  предшественники,  —  с  помощью  ООоЗ- 
атак. 

Через  месяц  появился  [116І  другой  похожий  проект  —  /лГеглеГ 
ипсіегдгоипсі  СоттипіТу  \^5.  Теггогізт.  Его  сайт  был  оформлен  в  черно¬ 
синих  тонах:  в  шапке  сайта  друг  другу  противостояли  хакер  и  чело¬ 
век  в  куфии  (мужском  головном  платке,  популярном  в  арабских 
странах).  Создатели  проекта  указывали  [ЦУ],  что  ищут  ОСоЗ-специа- 
листов,  и  отрицали  связь  с  российскими  властями  и  спецслужбами, 
утверждая,  что  проект  был  задуман  людьми,  находящимися  «по  ту 
сторону  закона».  В  разделе  «Программы»  на  сайте  проекта  было  вы¬ 
ложено  средство  для  ООоЗ-атак;  там  же  размещалась  своего  рода 
доска  почета  —  таблица,  в  которой  были  указаны  атакованные  ре¬ 
сурсы  и  время,  в  течение  которого  они  не  работали. 

После  нападения  Г118І  боевиков  на  Нальчик  в  октябре  2005  года 
хакеры  атаковали  не  только  «Кавказ-центр»,  но  и  СМИ,  которые,  по 
их  мнению,  неправильно  рассказывали  о  действиях  террористов: 
«Эхо  Москвы»,  «Новую  газету»,  «Радио  Свободу».  Еще  через  месяц 
они  сломали  сайт  Национал-большевистской  партии  (запрещена  в 
России)  Эдуарда  Лимонова  —  на  следующий  день  после  этой  атаки 
Верховный  суд  как  раз  ликвидировал  межрегиональную  обществен¬ 
ную  группу  НБП, 

После  этого  ООоЗ-атаки  на  оппозиционные  и  протестные  сайты 
стали  все  более  частыми.  Весной  2007  года  дискуссия  вокруг  пере¬ 
носа  памятника  советским  солдатам,  погибшим  во  Второй  мировой 
войне,  из  центра  Таллина  на  военное  кладбище  переросла  в  между¬ 
народный  конфликт:  МИД  РФ  вручил  послу  Эстонии  ноту  протеста,  у 
посольства  Эстонии  в  Москве  проходили  пикеты  прокремлевского 
движения  «Наши». 

В  этот  момент  хакеры  атаковали  сайты  президента  Эстонии, 
премьер-министра,  госучреждений,  банков  —  из-за  ООоЗ-атак  они  пе¬ 
рестали  открываться  на  несколько  недель.  На  главной  странице 
правящей  Реформистской  партии  появилось  обращение,  которое,  по 
мнению  хакеров,  должен  произнести  глава  партии  и  председатель 
эстонского  правительства  Андрус  Ансип,  —  в  нем  он  просил  проще¬ 
ния  у  русского  населения  страны  и  обязывался  вернуть  памятник  на 
место.  Один  из  атакованных  банков  потратил  И 19]  на  восстановле¬ 
ние  от  атаки  около  10  миллионов  евро.  В  докладе  Е///оГ  ЗсНооІ  оі" 
ІпіегпаХіопаІ  Аііаігз  атаки  называли  [120]  «первой  мировой  кибервой¬ 
ной». 


Ответственность  за  организацию  атак  взял  [121]  на  себя  комис¬ 
сар  движения  «Наши»  Константин  Голоскоков.  «Не  называл  бы  это 
атакой,  скорее  киберзащитой,  —  говорил  [122]  он.  —  Эстонский 
режим  получил  урок».  Спецслужбы  США  считают  [123],  что  бот- 
сетью  атаки  управлял  все  тот  же  РеиЗеѵега. 

Примерно  тогда  же  петербургскому  программисту  Антону  Мос¬ 
калю  позвонил  неизвестный.  Как  рассказывал  [124]  журналист  Ан¬ 
дрей  Солдатов,  мужчина  представился  сотрудником  Национального 
антитеррористического  комитета  ФСБ.  Он  спросил,  действительно 
ли  Москаль  владеет  сайтом  «Гражданский  антитеррор».  Сайт  Моска¬ 
лю  на  деле  не  принадлежал  —  он  только  сделал  его  зеркало  у  себя  в 
блоге.  Сотрудник  ФСБ  «завел  с  программистом  разговор  о  патрио¬ 
тизме  и  борьбе  с  сайтами  террористов».  Узнав,  что  позвонил  не 
тому,  он  спросил,  как  связаться  с  хакерами,  работающими  над  про¬ 
ектом. 


Глава  21 

Остановить  Грузию 

8  августа  2008  года  хакер  Леонид  Отройков  —  в  интернете  он  чаще 
всего  подписывался  как  РІОШ  —  сидел  дома,  в  своей  хабаровской 
квартире,  пил  пиво  и  читал  юмористический  сайт  «Башорг».  В  какой- 
то  момент  его  внимание  привлек  экстренный  выпуск  новостей  по 
телевизору:  там  сообщали,  что  грузинские  войска  начали  обстрели¬ 
вать  столицу  Южной  Осетии  Цхинвали  (Южная  Осетия  формально 
была  частью  Грузии,  но  у  властей  региона  был  давний  вялотекущий 
конфликт  с  Тбилиси). 

В  ночь  на  8  августа  2008  года  Грузия  начала  обстреливать  Цхин¬ 
вали,  столицу  Южной  Осетии.  Перед  артиллерийской  атакой  с  обеих 
сторон  происходили  перестрелки  в  приграничных  селах.  Грузинские 
войска  на  день  заняли  город.  Почти  сразу  же  на  российских  телека¬ 
налах  начали  говорить  о  тысячах  жертв  и  о  «геноциде  осетинского 
народа».  После  этого  конфликт  стремительно  перерос  в  пятиднев¬ 
ную  войну  между  Грузией  и  Россией.  Российские  войска,  подошед¬ 
шие  из  Владикавказа,  выбили  грузинских  солдат  из  Цхинвали.  По 
данным  Следственного  комитета  России,  во  время  августовских  со¬ 
бытий  2008-го  погибли  162  жителя  Южной  Осетии  и  54  российских 
военных;  со  стороны  Грузии,  по  некоторым  данным,  погибло  до  397 
человек  (большинство  —  гражданские);  тысячи  грузин  переехали  в 
поселки  беженцев. 

Впечатлившись  услышанным,  опытный  хакер  Отройков  (в  2006 
году  он,  например,  подробно  рассказывал  [1251.  как  взломать 
онлайн-банк)  начал  изучать  сайты  грузинских  правительственных 
организаций  и  СМИ  —  искать  дыры  в  защите,  через  которые  можно 
их  атаковать.  Вскоре  были  взломаны  несколько  сайтов  грузинских 
СМИ.  Потом  Отройков  обратил  внимание  на  государственные  ресур¬ 
сы.  Вскоре  на  главной  странице  грузинского  парламента  появились 
фотографии  грузинского  президента  Михаила  Саакашвили,  на  кото¬ 
рых  он  сравнивался  с  Гитлером.  «И  кончит  он  так  же...  —  гласила 
подпись.  —  Наскес!  ЬуЗоиіЬ  ОззеІ/э  Наск  Сгеѵѵ». 

«Ни  одно  крупномасштабное  событие  не  обходится  без  участия 
СМИ,  они  активно  используют  интернет  для  передачи  своего  виде¬ 
ния  происходящего,  публикуют  исключительно  то,  что  хотят,  или  то, 
что  подсказали,  —  писал  позже  Стройков.  —  Абсолютно  противопо¬ 
ложные  взгляды  российских  и  западных  /  грузинских  изданий  побу¬ 
дили  меня  глубже  вникнуть  в  ситуацию,  со  всеми  вытекающими  от¬ 
сюда  последствиями:)».  О  своей  атаке  на  Грузию  он  подробно  рас¬ 
сказал  журналу  «Хакер»,  сообщив,  что  «кибервойны  стали  неотъем¬ 
лемой  частью  реальных  кровопролитных  событий». 

Стройков  был  не  единственным  хакером,  который  «глубже  вник 
в  ситуацию».  9  августа  —  на  следующий  день  после  того,  как  Россия 
ввела  свои  войска  на  территорию  Грузии,  —  появился  сайт 
зіордеогдіа.ги.  Там  были  размещены  [1261  рекомендации  о  том, 
какие  грузинские  сайты  атаковать,  ссылки  на  необходимые  про- 


граммы  и  советы  новичкам.  На  форуме  сайта  было  около  30  посто¬ 
янных  участников  —  в  основном  хакеры,  которые  зарабатывали  кар- 
дингом;  призывы  поучаствовать  в  проекте  появлялись  на  форуме 
журнала  «Хакер»  и  других  площадках  для  общения  хакеров  — 
ехріоіі.іп,  ііоу.огд,  ѵѵеЬ-Иаск.ш. 

Создатели  сайта  представлялись  «представителями  русского 
хак-андеграунда».  «Не  потерпим  провокации  со  стороны  Грузии  в 
любых  ее  проявлениях,  —  заявляли  [127]  они  в  своем  обращении.  — 
Мы  хотим  жить  в  свободном  мире,  а  существовать  в  свободном  от 
агрессии  и  лжи  Сетевом  пространстве».  Они  обещали  атаковать  гру¬ 
зинские  ресурсы  «до  тех  пор,  пока  ситуация  не  изменится»  и  призы¬ 
вали  помочь  «всех,  кому  не  безразлична  ложь  политических  грузин¬ 
ских  сайтов».  На  8іордеогдіа  появился  [128]  список  «первоочеред¬ 
ных  целей»  для  атак  —  после  этого  перестали  работать  сайты  гру¬ 
зинского  президента,  парламента,  МВД,  Минобороны. 

Случались  [129]  в  те  дни  и  кибератаки  на  российские  ресурсы: 
нападали  на  РИА  «Новости»  и  другие  российские  и  осетинские  СМИ; 
сайт  РІиззіа  Тосіау  в  результате  ООоЗ-атаки  не  работал  около  часа. 
Кто-то  создал  сайт  с  фальшивыми  новостями,  выглядевший  как  осе¬ 
тинское  информагентство. 

На  хакерских  форумах  атаки  на  Эстонию  и  Грузию  в  основном 
поддерживали:  «респект  „нашим  людям"»)»,  «нужно  ддоссить  и  де- 
фейсить  эстонские  сайты  с  пропагандой  против  России!»,  «Главный 
критерий  —  эффективность.  Какая  разница  подло  или  нет?  Тем 
более  в  военное  время». 

31:ордеогдіа  продолжал  действовать  и  после  войны.  Когда  в  де¬ 
кабре  2009  года  грузинские  власти  демонтировали  мемориал  воин¬ 
ской  славы  в  Кутаиси  (на  месте  памятника  советским  солдатам  со¬ 
бирались  построить  здание  парламента),  хакеры  снова  начали  обру¬ 
шивать  грузинские  государственные  сайты.  «Не  потерпим  уничтоже¬ 
ния  нашего  исторического  наследия  и  попыток  столкнуть  лбами  на¬ 
роды  бывшего  СССР  —  писали  они  в  своем  заявлении  на  одном  из 
хакерских  форумов.  —  Мы  выступаем  за  мир  и  дружбу  наших  наро¬ 
дов  и  не  допустим  разжигания  межнациональной  розни  между 
людьми,  чья  история  навеки  скреплена  узами  братства». 

Позже  исследователи  выяснили  [130].  что  зіордеогдіа.ш  был  за¬ 
регистрирован  у  хостера  «Наунет»,  который  отказывается  выдавать 
данные  о  владельцах  по  запросу  правоохранительных  органов.  Ор¬ 
ганизация  ЗратЬаиз  давно  занесла  эту  компанию  в  черный  список 
за  то,  что  она  предоставляет  площадку  спамерам  и  киберпреступни¬ 
кам.  Здание  компании  «Наунет»  находится  неподалеку  от  Белорус¬ 
ского  вокзала  в  центре  Москвы:  хостер  делит  его  с  НИИ  «Эталон», 
близким  государству  предприятием,  которое  занимается  производ¬ 
ством  систем  информационной  безопасности.  В  2015  году  «Эталон» 
стал  частью  «Ростеха»  —  госкомпании,  где  работает  Василий  Бровко, 
интересовавшийся  программами  и  оборудованием  для  проведения 
ОВоЗ-атак. 


Указанные  при  регистрации  сайта  з1:ордеогдіа.ги  почта  и  теле¬ 
фон  были  неоднократно  засвечены  на  форумах  кардеров  —  они  при¬ 
надлежали  некоему  Андрею  Угловатому,  который  продавал  базы 
украденных  кредитных  карт,  а  также  поддельные  паспорта  и  води¬ 
тельские  удостоверения  (скорее  всего,  имя  было  вымышленным). 

ІР-адрес  зіордеогдіа.ги  принадлежал  небольшой  компании 
З^еасіуііозі,  находящейся  на  Хорошевском  шоссе,  88,  —  в  районе 
Москвы,  где  почти  все  здания  связаны  с  Главным  разведыватель¬ 
ным  управлением  Генштаба  (ГРУ)  [***].  В  соседнем  здании  —  в  доме 
86  —  находится  6-й  НИИ  Минобороны,  центр  военно-технической  ин¬ 
формации  и  исследования  военного  потенциала  зарубежных  госу¬ 
дарств,  ранее  подчинявшийся  ГРУ.  Местные  жители  называют  это 
четырехэтажное  здание,  построенное  в  1930  году,  «Пентагоном»  — 
не  из-за  формы,  но  из-за  секретности;  сотрудников  НИИ  характери¬ 
зовали  [131]  как  «самых  информированных  людей  в  ГРУ»,  а  руковод¬ 
ство  института  входит  [132]  в  Совет  безопасности  России. 

По  словам  нескольких  русскоязычных  хакеров,  именно  во 
время  и  после  событий  в  Грузии  российские  спецслужбы  стали  со¬ 
трудничать  с  хакерами  системно.  С  тех  пор  их  привлекают  к  работе 
регулярно  —  иногда  добровольно,  иногда  принудительно:  под  угро¬ 
зой  уголовных  дел. 

Как  рассказывает  один  из  моих  собеседников,  в  спецслужбах 
предпочитают  не  держать  в  штате  много  технических  специалистов, 
а  курировать  внештатных  сотрудников:  их  находят  через  уголовные 
дела  о  взломах  и  кардинге  или  нанимают  на  подпольных  профиль¬ 
ных  форумах.  Бывший  глава  отдела  расследований  «Лаборатории 
Касперского»  Руслан  Стоянов,  много  сотрудничавший  по  работе  с 
ФСБ,  открыто  предупреждал,  что  такое  сотрудничество  опасно.  «Су¬ 
ществует  огромный  соблазн  для  „людей,  принимающих  решения" 
воспользоваться  готовыми  решениями  российской  киберпреступно¬ 
сти  в  целях  влияния  на  геополитику,  —  писал  Стоянов,  который  с  ян¬ 
варя  2017  года  находится  в  СИЗО  «Лефортово»  по  обвинению  в  го- 
сизмене,  в  своем  открытом  письме  [1331.  —  Самый  ужасный  сцена¬ 
рий  —  дать  киберпреступникам  иммунитет  от  возмездия  за  кражу 
денег  в  других  странах  в  обмен  на  разведданные.  Если  это  произой¬ 
дет,  появится  целый  слой  „воров-патриотов".  Полулегальные 
„патриот-группы"  могут  гораздо  более  открыто  вкладывать  ворован¬ 
ные  капиталы  в  создание  более  современных  троянских  программ, 
а  Россия  получит  самое  продвинутое  кибероружие».  На  деле  услуга¬ 
ми  таких  «патриот-групп»  в  спецслужбах  пользуются  уже  не  меньше 
десяти  лет. 

Чем  после  грузинских  событий  занимался  Леонид  Стройков, 
неизвестно;  судя  по  его  нынешней  странице  во  «ВКонтакте»,  Строй¬ 
ков  любит  камуфляжную  одежду  и  ходит  на  охоту  с  ружьем.  На  мои 
вопросы  он  не  ответил.  В  социальной  сети  у  хакера  36  друзей,  боль¬ 
шинство  из  Хабаровска,  где  он  по-прежнему  живет.  Исключение  — 
Дмитрий  Докучаев,  сотрудник  ФСБ,  известный  как  хакер  РогЬ.  Доку¬ 
чаев  был  одним  из  первых  хакеров,  перешедших  на  постоянную  ра- 


боту  в  спецслужбы,  а  в  2016  году,  возможно,  курировал  атаки  на  ин 
фраструктуру  Демократической  партии  США  (подробнее  о  Докучае 
ве  —  в  главе  31). 


Глава  22 

Хакеры  против  либералов 

В  следующие  годы  хакеры-патриоты  переключились  на  внутренних 
«врагов».  Весной  2013  года  организация  «Хомячки»  атаковала  сайты 
большинства  либеральных  медиа,  которые,  по  их  мнению,  оскорби¬ 
ли  память  9  Мая.  «Сегодня  день  Победы,  и  в  этот  день  мы  особенно 
хотим,  чтобы  память  людей,  отдавших  свои  жизни  за  нашу  родину, 
ничем  не  оскорблялась,  чтобы  не  было  всевозможных  домыслов  и 
подтасовки  фактов.  Именно  по  этой  причине  ряд  сайтов  электрон¬ 
ных  СМИ  сегодня  не  работает»,  —  заявили  они.  Организованные  ими 
ООоЗ-атаки  специалисты  оценивали  как  крупнейшие  в  истории  рос¬ 
сийского  интернета.  Российская  полиция  никак  не  среагировала  на 
атаки  и  не  расследовала  их. 

«Хомячками»  оказались  студенты  из  Санкт-Петербурга;  одним 
из  руководителей  группировки,  видимо,  был  [1 341  Максим  Болонкин, 
окончивший  технический  вуз  по  специальности  «Программист».  В 
том  же  году  на  молодежном  форуме  прокремлевских  движений  на 
Селигере  он  подарил  футболки  «Хомячков»  депутатам  Госдумы. 
Вскоре  его  организация  получила  [1351  президентский  грант  на  7 
миллионов  рублей  для  создания  «всероссийского  позитивного  мо¬ 
лодежного  информационного  пространства». 

Хакеров  интересовали  не  только  «либеральные»  СМИ,  но  и  оп¬ 
позиционные  политики.  Ночью  25  июня  2012  года  в  твиттере  Алек¬ 
сея  Навального  одно  за  одним  начали  появляться  сообщения:  «Чу¬ 
ваки,  я  тут  решил  сделать  признание»,  «Я  вас  обманывал,  чуваки,  на 
самом  деле  я  сосу  хуй  у  едра,  за  это  мне  дали  место  в  совете  дирек¬ 
торов  аэрофлота,  такие  дела»,  «Хомячки  и  ебаные  бараны,  я  вас  об¬ 
манул,  я  работаю  на  Путина,  получаю  бабло  у  белковского,  не  оби¬ 
жайтесь  на  меня»,  «Секту  имени  самого  себя  я  распускаю,  деньги 
вам  не  верну,  потому  что  они  мне  нужны,  чтобы  тусоваться  в  Мекси¬ 
ке,  а  вы  все  идите  нахуй»,  «Покайтесь,  хомячки,  покайтесь  и  примите 
жестокую  правду  —  я  вас  наебал...»,  «Меня  никто  не  ломал,  просто  я 
решил  сказать  вам,  наконец,  правду,  но  я  понимаю,  как  вам  сейчас 
тяжело...». 

Подписчики  Навального  сразу  поняли,  что  политика  взломали; 
сам  он  предположил,  что  это  произошло  через  компьютеры  и  айпа¬ 
ды,  которые  незадолго  до  того  у  него  изъяли  во  время  обыска.  При 
этом  сам  политик  говорил,  что  поменял  пароли  через  20  минут 
после  того,  как  у  него  забрали  технику. 

Ответственность  взял  на  себя  хакер  Хэлл  —  анонимный  акти¬ 
вист,  помимо  прочего,  верящий  во  всемирный  еврейский  заговор. 
Он  начал  взламывать  аккаунты  знаменитостей  еще  в  2000-х,  когда 
главной  российской  соцсетью  был  «Живой  журнал»:  его  жертвами 
становились  писатель  Борис  Акунин,  публицист  Владимир  Прибьи 
ловский,  депутат  Госдумы  Виктор  Алкснис,  политик  Валерия  Ново¬ 
дворская.  Иногда  после  взломов  хакер  менял  аватары  во  взломан¬ 
ных  аккаунтах  на  фотографию  мушкетера  дАртаньяна  в  исполнении 


Михаила  Боярского  и  подписывался:  «Вы  все  —  пидорасы,  ая  — 
д'Артаньян». 

Содержимое  взломанных  почтовых  ящиков  Хэлл  публиковал 
[136]  в  своем  блоге  «Виртуальная  инквизиция».  Сам  он  описывал 
себя  как  «Джокера»,  который  «всегда  и  на  все  сто  процентов  дости¬ 
гает  того,  чего  он  хочет»,  готов  «ликвидировать»  любого,  кто  встанет 
на  его  пути,  и  «использует  любые  существующие  методики  управле¬ 
ния  людьми».  В  своем  блоге  он  писал  на  «олбанском»  языке,  специ¬ 
ально  коверкая  русские  слова  и  постоянно  матерясь,  а  большинство 
постов  заканчивал  междометием  «хехе». 

Многие  были  убеждены,  что  Хэлл  получает  деньги  от  админи¬ 
страции  президента  или  работает  на  ФСБ:  его  взломы  были  дерзки¬ 
ми,  а  атаковал  он  только  оппозиционеров.  Прибыловский  вместе  с 
журналистом  Андреем  Мальгиным  после  взлома  их  аккаунтов  нача¬ 
ли  кампанию  по  поиску  человека,  стоящего  за  ником  Хэлл.  Хакер 
несколько  раз  упоминал,  что  учился  в  историко-архивном  институте 
РГГУ.  Расследователи  отправились  в  архив  университета  и  раздобы¬ 
ли  там  личные  дела  студентов,  биографии  которых  примерно  подхо¬ 
дили  под  другие  известные  подробности  о  жизни  Хэлла.  Методом 
исключения  они  дошли  до  Сергея  Максимова. 

На  форумах  Хэлл  иногда  откликался  на  Сергея  и  представлялся 
Максимом.  Оказалось,  что  Максимов  много  лет  назад  переехал  в 
Германию  —  а  блог  Навального  взломали  [1371  именно  с  немецкого 
ІР  Прибыловский  и  Мальгин  создали  блог  «зегуоіІіа_ѵуІіосІі»,  где  на¬ 
чали  подробно  деанонимизировать  хакера.  Хэлл  в  ответ  говорил, 
что  все  детали  своей  биографии  всегда  придумывал  на  ходу,  в  том 
числе  про  учебу  в  РГГУ. 

Вскоре  Максимова  арестовали  немецкие  полицейские  по  обви¬ 
нению  [1 381  во  взломах  и  подделке  документов  —  по  подсказке  ак¬ 
тивистов,  разыскивавших  информацию  о  нем.  На  суде  он  говорил, 
что  действительно  живет  в  Германии  и  когда-то  пользовался  ником 
Хэлл,  но  с  хакером  только  переписывался.  При  обыске  на  его  ком¬ 
пьютере  обнаружили  тысячи  писем  Навального  и  его  жены,  скрин¬ 
шоты  его  блога,  записную  книжку  с  ІР-адресами  —  при  этом  никаких 
хакерских  программ  у  Максимова  установлено  не  было. 

Прокуратура  требовала  посадить  Максимова  на  два  года;  суд 
приговорил  его  к  полутора  годам  условно  и  общественным  работам. 
Никто  из  официальных  российских  лиц  за  него  так  не  заступился. 
Хэлл  вскоре  вернулся  к  ведению  блога  —  как  и  раньше,  раз  в 
несколько  недель,  он  пишет  посты  о  Навальном,  которые,  кажется, 
никто  не  читает. 

В  отличие  от  предыдущих  взломов,  последствия  утечки  пере¬ 
писки  Навального  оказались  довольно  серьезными.  Политик  счита¬ 
ет,  что  уголовное  дело  по  «Кировлесу»  на  него  завели  именно  после 
публикации  некоторых  писем,  в  которых  обсуждались  связанные  с 
компанией  сделки  (Навального  и  его  партнера  Петра  Офицерова  об¬ 
винили  в  хищении  государственного  имущества).  Именно  из-за  при- 


говора  по  «Кировлесу»  Навальный  не  может  баллотироваться  в  пре¬ 
зиденты. 


Глава  23 

Электричество  кончилось 

Война  в  Украине  началась  весной  2014  года,  вскоре  после  несколь¬ 
ких  недель  антиправительственных  протестов  сторонников  интегра¬ 
ции  страны  в  Европу.  Митинги  закончились  массовым  расстрелом 
протестующих,  в  стране  произошел  переворот,  президент  Украины 
сбежал  в  Россию.  После  этого  в  городах  Донбасса  пророссийские 
активисты  и  военные  начали  захватывать  административные  зда¬ 
ния;  российские  войска  инкогнито  высадились  в  Крыму  и  в  итоге 
«присоединили»  полуостров  к  России.  Параллельно  с  этим  связан¬ 
ные  с  российскими  войсками  хакеры  начали  тестировать  в  Украине 
кибероружие. 

В  мае  2014  года,  накануне  президентских  выборов,  хакеры  ата¬ 
ковали  ЦИК  Украины.  Организация,  называвшая  себя  «Киберберкут» 
(аналитики  связывали  ее  с  российскими  спецслужбами),  блокирова¬ 
ла  работу  сайтов  МВД  и  Генпрокуратуры  Украины,  украинских  теле¬ 
каналов,  взламывала  почтовые  ящики  украинских  политиков.  Рос¬ 
сийских  хакеров  также  обвиняли  [139]  во  взломе  приложения  для 
расчета  баллистических  траекторий,  которым  пользовались  украин¬ 
ские  артиллеристы,  —  из-за  этого  войска  потеряли  до  80  %  гаубиц; 
видимо,  из-за  ошибки  в  траекториях  могли  погибнуть  и  люди, 
невольно  ставшие  жертвами  хакерских  атак. 

Самый  же  серьезный  эпизод  в  кибервойне  произошел  в  конце 
декабря  2015  года  —  вскоре  после  того,  как  на  некоторое  время 
остался  без  света  присоединенный  Россией  Крым. 

Днем  23  декабря  оператор  одного  из  центров  управления  энер¬ 
гетическими  подстанциями  Ивано-Франковской  области  заметил 
[140].  что  курсор  на  его  мониторе  дернулся,  хотя  сам  оператор  ниче¬ 
го  не  делал.  Курсор  двинулся  в  сторону  переключателя,  отвечающе¬ 
го  за  рубильник  на  одной  из  подстанций,  и  отключил  его.  Оператор 
попытался  исправить  положение,  но  компьютер  его  не  слушался; 
потом  его  и  вовсе  выкинуло  из  системы  управления  подстанциями. 
Вскоре  во  всей  Ивано-Франковской  области  исчезло  электричество. 

Как  считает  специалист  по  безопасности  Роберт  Ли  из  компа¬ 
нии  Огадоз  Зесигііу,  ко  взлому  хакеры  готовились  не  меньше  полуго- 
да.  Сначала  они  внедрили  на  компьютеры  программу  ВІаскепегду  3. 
Для  этого  они  использовали  проверенный  способ:  пользователям 
сети  отправляли  фишинговые  письма  с  файлами  М/сгозоГг  И/огс/,  ко¬ 
торые  при  открытии  предлагали  установить  макрос.  Тот,  в  свою  оче¬ 
редь,  устанавливал  вредоносную  программу. 

Внутренние  сети  распределительных  центров  были  хорошо  от¬ 
делены  от  системы  управления  подстанциями  при  помощи  файрво¬ 
лов.  Журнал  ѴѴігесі  отмечал,  что  эта  защита  лучше,  чем  та,  что  стоит  в 
компаниях,  управляющих  американскими  электросетями.  Тем  не 
менее  хакерам  удалось  ее  взломать  —  они  получили  данные  обыч¬ 
ных  пользователей  и  могли  при  подключении  притворяться  ими. 


На  изучение  того,  как  устроена  сеть  распределительных  цен¬ 
тров  и  как  она  связана  с  системой  управления  подстанций,  у  зло¬ 
умышленников  ушло  несколько  месяцев.  За  это  время  они  также  на¬ 
писали  новую  прошивку  для  конвертеров  на  подстанциях,  которые 
получают  сигнал  через  интернет  и  передают  его  рубильникам.  Как 
отмечают  эксперты,  это  был  первый  взлом,  когда  хакеры  сумели  пе¬ 
репрошить  само  оборудование. 

Начав  атаку,  хакеры  отключили  источники  бесперебойного  пи¬ 
тания  у  двух  из  трех  распределительных  центров,  в  сеть  которых  у 
них  был  доступ.  После  этого  они  запустили  гигантский  поток  звон¬ 
ков  в  колл-центр  «Прикарпатьеоблэнерго»,  чтобы  жители  не  могли 
сообщить  об  отключении  энергии.  Одновременно  они  отключили  30 
подстанций  и  перепрошили  там  конвертеры  таким  образом,  что  опе¬ 
раторы  перестали  видеть  их  состояние  удаленно.  Переключить  ру¬ 
бильник  стало  возможно  только  руками.  На  компьютерах  операто¬ 
ров  хакеры  запустили  программу,  которая  сделала  невозможной  пе¬ 
резагрузку. 

Восстановить  подачу  света  в  регион  удалось  только  через 
шесть  часов,  а  возможность  удаленно  переключать  рубильники  вос¬ 
становить  так  и  не  удалось  —  энергетикам  придется  заменить  кон¬ 
вертеры,  испорченные  хакерами.  ѴѴігесІ  отмечает,  что  в  США  послед¬ 
ствия  такой  атаки  были  бы  куда  серьезнее:  там  на  подстанциях  ру¬ 
бильники  попросту  нельзя  переключить  руками. 

Украинские  власти  считают,  что  этой  атакой  стояла  Россия. 
РІеиіегз  также  указывал,  что  программу  ВІаскепегду  ранее  использо¬ 
вали  российские  хакеры.  Кроме  того,  название  ВІаскепегду  принад¬ 
лежало  группе  хакеров,  которая  разработала  вирусы  массового  по¬ 
ражения  Вас/  ВаЬЫі  и  РеГуа:  они  шифровали  данные  на  зараженных 
компьютерах  и  требовали  от  пользователей  выкуп  за  разблокиров¬ 
ку.  Так  или  иначе,  специалисты,  опрошенные  И//гес/,  не  смогли  точно 
сказать,  кто  организовал  атаку  на  Ивано-Франковскую  область: 
нельзя  исключать  варианта,  при  котором  хакеры  сначала  взломали 
украинскую  энергосистему,  а  потом  продали  свои  наработки  России. 

6  февраля  2016  года  сотрудник  расследовательской  команды 
СопЛісі  Іп^еІІідепсе  Теат  Руслан  Левиев  засиделся  у  компьютера  до 
ночи.  Утром  он  собирался  выпустить  громкий  материал.  В  нем  рас¬ 
сказывалось  И 41]  об  участии  российской  6-й  танковой  бригады  из- 
под  Нижнего  Новгорода  в  боях  под  Иловайском  и  Дебальцевом  на 
Донбассе.  Одним  из  доказательств  участия  российских  военных  в 
украинском  конфликте  была  найденная  Левиевым  фотография,  на 
которой  министр  обороны  Сергей  Шойгу  награждает  часами  одного 
из  раненых  солдат  в  клиническом  госпитале  имени  Бурденко  в 
Москве.  Публикацию  Левиев  проанонсировал  в  своем  твиттере. 

К  тому  моменту  он  уже  привык  публиковать  тексты  с  серьезны¬ 
ми  обвинениями  российских  властей,  которые  отрицали  присут- 


ствие  кадровых  российских  военных  в  Донбассе.  Он  чувствовал 
себя  в  относительной  безопасности  в  своей  московской  квартире 
на  юге  Москвы,  хотя  ему  не  раз  угрожали,  а  на  улице  он  замечал 
слежку. 

Последние  годы  Левиев  сотрудничал  с  командой  ВеІНпдсаі:  — 
она,  используя  открытые  источники  вроде  выложенных  в  социаль¬ 
ные  сети  фотографий,  расследовала  участие  российских  военных  в 
конфликтах  на  Украине  и  в  Сирии.  Нидерландские  власти  использо¬ 
вали  [142]  данные  ВеІНпдсаі:  в  расследовании  крушения  малайзий¬ 
ского  «Боинга»,  сбитого  неподалеку  от  Донецка  в  июле  2014  года;  в 
2018  году  именно  ВеІНпдсаі  сумели  доказать,  что  обвиненные  в 
отравлении  российского  перебежчика  Сергея  Скрипаля  и  его  дочери 
Руслан  Боширов  и  Александр  Петров  были  агентами  ГРУ  действо¬ 
вавшими  под  этими  вымышленными  именами. 

Представляя  уровень  возможного  внимания  к  себе,  Левиев  — 
на  случай  визита  правоохранительных  органов  и  отключения  элек¬ 
тричества  —  установил  в  квартире  четыре  запасных  аккумулятора  и 
продублировал  подключение  к  интернету,  дополнив  связь  по  кабе¬ 
лю  модемом  «Йоты». 

Около  трех  часов  ночи  Левиев  продолжал  перепроверять  текст 
и  верстку  расследования.  Рядом  спали  два  кота  —  Котопус  и  Де¬ 
сантник.  В  этот  момент  экран  мобильного  телефона,  лежавшего  у 
Левиева  на  столе,  засветился. 

Левиев  увидел,  что  ему  пришли  подряд  несколько  оповещений 
от  твиттера,  а  через  минуту  —  еще  два  оповещения  от  фейсбука.  Во 
всех  говорилось  о  попытках  взлома  аккаунтов.  Левиев  тут  же  поме¬ 
нял  пароли  в  социальных  сетях  и  начал  проверять  остальные  акка¬ 
унты.  С  мессенджерами  и  рабочей  почтой  ничего  не  произошло,  но 
хакерам  удалось  взломать  почту  Левиева  на  «Яндексе»  —  хотя  как 
это  получилось,  он  не  понимает  до  сих  пор:  там  стояла  двухфактор¬ 
ная  авторизация,  привязанная  к  сим-карте  «Мегафона». 

С  помощью  взломанной  почты  хакеры  восстановили  доступ  к 
«Живому  журналу»  Левиева  и  зашли  через  его  аккаунт  в  админи¬ 
стративную  панель  ВеІНпдсаі.  На  странице  Левиева  в  ВеІНпдсаі  они 
разместили  обращение:  «ВеІНпдсаі  —  это  про-НАТО  и  проамерикан¬ 
ская  организация  провокаторов,  они  врут  и  шпионят,  проблемы  дру¬ 
гих  —  их  хлеб.  Они  мусорщики,  а  не  расследователи». 

Ответственность  за  взлом  взял  [1431  на  себя  «Киберберкут». 
Также  хакеры  получили  доступ  к  іСІоисІ  Левиева  —  скачанные  оттуда 
личные  фотографии,  сканы  паспортов  и  домашний  адрес  расследо¬ 
вателя  они  позже  выложили  на  сайте  «Киберберкута». 

Американская  компания  ТЬгеаісоппесі,  занимающаяся  рассле¬ 
дованиями  киберпреступлений,  подробно  разобрала  [1441  атаки  на 
Левиева  и  ВеІНпдсаі.  Регулярно  приходившие  им  фишинговые  пись¬ 
ма  выглядели  как  оповещения  воодіе  о  том,  что  в  аккаунт  жертвы 
вошел  посторонний.  Ссылки  из  письма  переводили  на  фишинговые 
сайты.  Домены,  которые,  по  данным  Тіігеаісоппесі,  использовались 
для  атаки,  немецкая  разведка  и  аналитические  компании  называли 


П45]  среди  принадлежащих  Рапсу  Веаг  —  группировки,  которая  при¬ 
мерно  в  то  же  время  взломала  сервера  Демократической  партии 
США.  «По  тому,  как  они  действуют  и  какую  используют  инфраструк¬ 
туру,  можно  понять,  что  „Киберберкут"  и  Рапсу  Веаг  —  это  либо  одна 
группа,  либо  просто  соратники,  действующие  совместно»,  —  сказал 
мне  ведущий  аналитик  ТІігеаісоппесі  Рич  Баргер. 


Глава  24 

Взломщики  на  госслужбе 

Среди  русскоязычных  хакеров  действуют  несколько  негласных  пра¬ 
вил.  Об  одном  из  них  —  «Не  работать  по  ги»  —  я  уже  рассказывал. 
Другие  гласят:  если  находишь  во  время  взлома  что-то,  что  может  за¬ 
интересовать  «режим»,  —  делишься  этим;  когда  тебя  просят  помочь 
из  патриотических  целей  —  ты  соглашаешься.  Отказ  соблюдать  эти 
договоренности  означает  уголовное  преследование. 

В  начале  2001  года  хакер  ОРО,  которого  вычислили  спецслужбы, 
рассказывал  Гі 46І.  что  после  беседы  со  следователями  ему  предло¬ 
жил  встретиться  один  из  экспертов  организации,  близкой  к  спец¬ 
службам,  —  он  назвал  его  «Сидоровым».  Через  несколько  месяцев 
после  задержания  хакер  пришел  домой  и  его  мать,  жившая  вместе  с 
сыном,  сказала,  что  ему  звонил  неизвестный  мужчина,  который 
оставил  свой  телефон.  Хакер  перезвонил.  «Сидоров»  сообщил,  что 
видел  экспертизу  по  его  делу  и  заинтересовался  взломщиком. 

Вскоре  они  встретились  в  московском  ресторане,  и  «Сидоров» 
рассказал,  что  ему  нужен  сотрудник,  чтобы  заниматься  тем,  чем  УРО 
занимался  и  так,  —  поиском  уязвимостей.  Платить  мужчина  обещал 
хорошо  —  и  хакер  согласился.  Здание,  где  он  должен  был  работать, 
оказалось  «нехило  оборудованным».  Вскоре  появились  руковод¬ 
ство:  они  спрашивали  УРО,  как  обойти  разные  типы  брандмаэуров, 
как  вломиться  в  чужое  ТСР-соединение,  как  ввести  удаленную  си¬ 
стему  в  состояние  «отказ  в  обслуживании».  Хакер  прошел  этот  тест. 
В  течение  следующих  нескольких  месяцев  он  прошел  еще  несколь¬ 
ко  тестов,  его  начали  оформлять,  но  внезапно  пришло  новое  руко¬ 
водство,  которое  решило  не  нанимать  фрилансеров. 

Сотрудник  Центра  информационной  безопасности  (ЦИБ)  ФСБ  — 
основного  управления  спецслужб,  связанного  с  хакерской  деятель¬ 
ностью,  —  рассказывал  журналу  «Хакер»,  что  сотрудники  приходят 
туда  «реализовать  свои  убеждения».  «Основное  отличие  ФСБ  от 
любой  коммерческой  фирмы  в  том,  что  специалисты  у  нас  не  рабо¬ 
тают,  а  служат,  и  это  очень  важный  момент,  —  говорил  он.  —  При 
прочих  равных  условиях  количество  денег,  которое  может  зарабо¬ 
тать  один  и  тот  же  человек  у  нас  и  в  серьезной  коммерческой  струк¬ 
туре,  —  разное.  Работа  в  ФСБ  —  это  не  американский  блокбастер  из 
жизни  неуловимых  „бондов",  в  нашей  работе  присутствует  изрядная 
доля  рутины,  хотя  кто-то  находит  и  вполне  романтические  момен¬ 
ты». 

Антон  (имя  изменено  по  его  просьбе),  занимающийся  по  основ¬ 
ной  работе  анализом  вирусов,  периодически  общается  с  сотрудни¬ 
ками  ФСБ.  По  его  словам,  в  ЦИБ  мало  технических  сотрудников,  по¬ 
этому  они  часто  привлекают  сторонних  специалистов.  «Существует 
распространенная  схема  по  привлечению  нелегальных  хакеров,  их 
поощрению,  созданию  для  них  условий  для  работы,  чтобы  через  них 
получать  нужную  информацию»,  —  объясняет  хакер.  По  его  словам, 
хакеров  часто  даже  прячут  на  конспиративных  квартирах,  чтобы  их 


не  поймали  полицейские.  Антон  знает  о  нескольких  случаях,  когда 
людей  задерживал  отдел  «К»  МВД,  а  потом  за  задержанными  приез¬ 
жали  сотрудники  ФСБ  и  увозили  их  со  словами:  «Не  ваше  дело». 

Некоторые  из  хакеров  переходят  на  штатную  работу  в  право¬ 
охранительные  органы.  Источники  [147]  ТЬе  Меѵ/  Уогк  Тітез  утвер¬ 
ждают,  что  российский  хакер  Евгений  Богачев,  которого  годами 
разыскивают  американцы,  сотрудничает  со  спецслужбами.  Богачев 
создал  сеть  зараженных  компьютеров  по  всему  миру  (кроме  Рос¬ 
сии),  на  которой  заработал  сотни  миллионов  долларов  —  атакуя  и 
банки,  и  полицейские  департаменты  в  Массачусетсе,  и  фирму,  зани¬ 
мающуюся  дезинсекцией  в  Северной  Каролине.  По  словам  собесед¬ 
ников  издания,  пока  Богачев  похищал  деньги,  «российские  власти 
смотрели  ему  через  плечо,  изучая  те  же  компьютеры  в  поисках  фай¬ 
лов  и  электронных  писем»:  их  якобы  интересовала  засекреченная 
информация  на  зараженных  американских  компьютерах  о  конфлик¬ 
тах  на  Украине  и  в  Сирии;  поиск  осуществлялся  по  словам  «совер¬ 
шенно  секретно»  или  «министерство  обороны». 

«Говорят,  [Богачев]  живет  припеваючи  в  Анапе  и  помогает  эфэс- 
бешникам,  —  говорит  мой  источник,  занимающийся  анализом  кибе¬ 
ратак.  —  Почему  нет?  Если  бы  я  был  эфэсбэшником,  я  бы  его,  конеч¬ 
но,  доил.  Он  в  России,  у  него  куча  доступов,  нельзя  этим  не  пользо¬ 
ваться,  но  нужно  помнить,  что  он  преступник». 

Весной  2012  года  Антону  дали  очередное  задание:  взломать 
одно  из  главных  российских  информационных  агентств.  Заказчики 
требовали  постараться:  они  боялись,  что  перед  инаугурацией  Влади¬ 
мира  Путина  злоумышленники  «разместят  на  сайте  бяку  про  Влади¬ 
мира  Владимировича».  Антон  легко  выполнил  заказ  —  по  его  сло¬ 
вам,  никакой  защиты  от  атак  у  агентства  толком  и  не  было:  «Это 
была  масса  кода,  написанная  в  начале  2000-х».  Как  обычно,  он  напи¬ 
сал  отчет  о  взломе  и  передал  его  руководству.  Через  год  хакер  из 
интереса  решил  проверить,  как  издание  защитилось  от  дальнейших 
взломов.  Все  найденные  им  дыры  в  безопасности  остались  на 
месте. 

По  словам  кибервзломщика,  работающего  на  спецслужбы, 
часто  ФСБ,  наняв  кого-то  из  хакеров,  через  него  пытается  подста¬ 
вить  и  заманить  в  ловушку  его  знакомых.  Бывшая  сотрудница  отде¬ 
ла  кибербезопасности  ФБР  Милана  Патель  рассказывала  [148].  что 
США  и  Россия  долго  проводили  операции  по  поимке  хакеров  вме¬ 
сте,  но  потом  ситуация  изменилась:  «Мы  сообщали  им  о  конкретном 
человеке,  которого  мы  ищем,  после  чего  он  таинственным  образом 
исчезал,  чтобы  позже  объявиться  уже  на  службе  у  российского  пра¬ 
вительства.  По  сути,  сообщив  ФСБ,  на  кого  мы  охотимся,  мы  помог¬ 
ли  им  набрать  талантливых  хакеров». 

Российские  спецслужбы,  видимо,  и  сейчас  продолжают  вербо¬ 
вать  хакеров  в  обмен  на  закрытие  уголовного  дела.  В  июле  2018 
года  в  Белгороде  суд  прекратил  И 49]  уголовное  дело  в  отношении 
местного  жителя,  который  совершил  545  кибератак  на  официаль- 


ный  сайт  ФСБ.  Дело  было  прекращено  по  ходатайству  следователя 
ФСБ. 

Источники  в  ФСБ  найти  почти  невозможно.  Их  пресс-служба  ни¬ 
когда  не  дает  комментариев,  публичные  представители  не  отвечают 
на  телефоны  и  почту,  а  выступают  обычно  только  на  закрытых  меро¬ 
приятиях. 

В  какой-то  момент  я  отчаялся,  но  вспомнил  правило,  что  90  % 
времени  репортер  проводит  в  ожидании  информации  или  в  попытке 
ее  достать.  На  очередной  большой  киберконференции,  проходившей 
в  Москве,  я  спросил  у  организаторов,  как  мне  найти  среди  пришед¬ 
ших  сотрудников  спецслужб.  Один  из  организаторов  сказал:  «Это  те, 
которые  ходят  без  бейджей».  В  следующем  перерыве  я  вышел  в 
лобби,  и,  бродя  между  столов,  заваленных  тарталетками,  искал 
таких  людей.  В  итоге  я  нашел  троих,  и  только  один  согласился  пого¬ 
ворить. 

Он  подтвердил,  что  хакеров  просят  консультировать  спецслуж¬ 
бы  по  некоторым  вопросам.  По  его  словам,  кибератаки  на  другие 
страны  —  не  дело  рук  ФСБ:  «Этим  давно  и  успешно  занимаются  на¬ 
нятые  фрилансеры  и  кибервойска  ГРУ». 


Глава  25 

Доктрина  Герасимова 

Начало  2010-х  —  важный  водораздел  в  истории  российских  хакеров 
и  государственных  кибервойск.  До  того  поручения  властей  выпол¬ 
няли  отдельные  криминальные  хакеры  или  активисты;  теперь  госу¬ 
дарство  собирало  постоянные  киберформирования  при  военных  ча¬ 
стях. 

Первый  серьезный  документ  Г150І  о  кибервойне  появился  в 
конце  2011  года,  когда  Минобороны  выпустило  доклад  «Концепту¬ 
альные  взгляды  на  деятельность  Вооруженных  Сил  Российской  Фе¬ 
дерации  в  информационном  пространстве».  В  нем  рассказывалось, 
что  ведомство  не  собирается  вмешиваться  во  внутренние  дела  дру¬ 
гих  стран,  но  будет  поддерживать  собственные  кибервойска  для 
безопасности  и  «готовности  к  отражению  угроз  военно¬ 
политического  характера  в  информационном  пространстве».  В  слу¬ 
чае  конфликта  Минобороны  оставляло  за  собой  «право  на  индиви¬ 
дуальную  или  коллективную  самооборону  с  применением  любых  из¬ 
бранных  способов  и  средств». 

Через  два  года  один  из  кураторов  ГРУ  генерал  Валерий  Гераси¬ 
мов,  опубликовал  Гі  511  в  журнале  «Военно-промышленный  курьер» 
материал,  который  позже  станут  называть  «Доктриной  Герасимо¬ 
ва».  В  статье  он  описывал  гибридную  войну  с  применением  кибер¬ 
войск,  например,  для  подрывной  деятельности  с  целью  подготовки 
поля  боя  перед  интервенцией. 

Новая  доктрина  фактически  обновила  российские  разведыва¬ 
тельные  традиции.  В  предыдущую  эпоху  ГРУ  занималось  прежде 
всего  внедрением  своих  агентов  в  нужные  организации,  а  также 
вербовкой  чиновников  и  сотрудников  стратегически  важных  пред¬ 
приятий.  Еще  одним  важным  направлением  деятельности  ведом¬ 
ства  была  дезинформация  —  задолго  до  появления  термина  ^аке 
пеѵѵз  разведчики  и  сотрудники  КГБ  распространяли  фальшивки  о 
том,  что  США  применяли  бактериологическое  оружие  в  Корее  в 
1950-х,  или  о  том,  что  американские  спецслужбы  заказали  убийство 
Джона  Кеннеди. 

Важнейшим  компонентом  новых,  гибридных  методов  ведения 
войны  стали  хакеры  и  кибервойска.  Есть  среди  них  и  преемники 
людей,  когда-то  распространявших  дезинформацию,  —  теперь  со¬ 
трудники  «фабрики  троллей»,  которую  связывают  с  российскими 
властями,  пытаются  расколоть  американское  общество  с  помощью 
постов  и  комментариев  в  фейсбуке  (вплоть  до  публикации  И  52 
негативных  отзывов  на  последние  «Звездные  войны»). 

Самая  известная  «фабрика»  связана  с  Евгением  Пригожиным  — 
миллиардером,  которого  считают  хорошим  знакомым  Владимира 
Путина  (компании  Пригожина  годами  получают  многомиллиардные 
кейтеринговые  госконтракты,  в  том  числе  на  обслуживание  прие¬ 
мов  в  Кремле).  Первая  «фабрика»  находилась  сначала  в  Ольгине 
(из-за  этого  их  стали  называть  «ольгинскими  ботами»),  потом  на 


улице  Савушкина  в  Санкт-Петербурге  и  официально  называлась 
«Агентство  интернет-исследований».  Десятки  сотрудников  ежеднев¬ 
но  приходили  в  это  здание  на  работу,  чтобы  придумывать  фейковые 
новости  и  писать  (под  вымышленными  именами)  комментарии  в 
российских  и  зарубежных  социальных  сетях  и  форумах,  хваля  или 
ругая  определенных  политиков. 

Одна  из  сотрудниц  «фабрики»  рассказывала  И  531.  что  ее  смены 
длились  по  12  часов.  Перед  каждой  ей  выдавали  инструкцию;  на¬ 
пример,  публиковать  комментарии  с  оскорблениями  в  адрес  прези¬ 
дента  Украины  Петра  Порошенко  или  писать,  что  российская  оппо¬ 
зиция  подстроила  убийство  Бориса  Немцова. 

В  2016  году  главной  темой  для  троллинговой  активности  снова 
стали  США:  там  приближались  президентские  выборы,  и  сотрудники 
«фабрики»  стали  создавать  в  фейсбуке  сотни  сообществ  и  аккаун¬ 
тов,  так  или  иначе  поддерживавших  кандидатуру  Дональда  Трампа 
и  агитировавших  против  Хиллари  Клинтон.  Например,  в  одном  из 
постов  сообщалось  Гі  54І:  «Сегодня  у  американцев  есть  возмож¬ 
ность  выбрать  президента  с  благочестивыми  моральными  принци¬ 
пами.  Хиллари  —  Сатана,  ее  ложь  и  преступления  доказывают,  какое 
она  зло.  И  даже  если  Дональд  Трамп  не  совсем  святой,  в  конце  кон¬ 
цов,  он  честный  человек  и  он  глубоко  переживает  за  эту  страну.  Я 
отдаю  свой  голос  ему!» 

Сотрудники  «фабрики»,  притворяясь  американцами,  даже  орга¬ 
низовывали  в  США  митинги  и  собрания  сторонников  и  противников 
кандидатов.  Насколько  все  это  повлияло  на  результаты  выборов, 
которые  в  итоге  выиграл  Трамп,  достоверно  сказать  невозможно.  В 
феврале  2018  года  американские  власти  предъявили  13  сотрудни¬ 
кам  «Агентства  интернет-исследований»  обвинения  во  вмешатель¬ 
стве  в  президентские  выборы;  американский  Минюст  отмечал,  что 
целью  россиян  было  «посеять  раздор  в  обществе». 

В  ноябре  2018  года  американские  кибервойска  успешно  И  551 
атаковали  «Агентство  интернет-исследований».  В  день  выборов  в 
Конгресс  США  американцам  удалось  отключить  интернет  в  офисе 
«фабрики  троллей»,  чтобы  помешать  им  повлиять  на  голосование. 

Идею  «научных  рот»,  которые  должны  стать  основой  российских  ки¬ 
бервойск,  военные  чиновники  начали  продвигать  в  2013  году. 

Незадолго  до  того  министром  обороны  стал  Сергей  Шойгу. 
Сразу  после  назначения  он  начал  проявлять  интерес  к  кибербез¬ 
опасности  и  высказываться  о  необходимости  создания  российских 
кибервойск  —  аналога  американских  СуЬег  СоттапсІ,  подведом¬ 
ственных  Минобороны  США  и  занимающихся  военными  киберопе¬ 
рациями  и  защитой  американских  компьютерных  сетей.  В  июле 
2013  года  Шойгу  объявил  о  начале  «большой  охоты»  на  молодых 
программистов.  «Охоту  в  хорошем  смысле  этого  слова,  это  продик¬ 
товано  объемом  программного  продукта,  который  необходим  армии 


в  ближайшие  пять  лет»,  —  сказал  [1561  он  на  встрече  с  ректорами 
технических  вузов,  в  которых  есть  кафедры  информационной  без¬ 
опасности. 

Какое  конкретно  применение  найдут  математикам  и  програм¬ 
мистам,  объяснил  вице-премьер  Дмитрий  Рогозин,  курирующий  обо¬ 
ронзаказ.  Он  первым  из  российских  чиновников  заявил  о  создании 
киберкомандования.  «Это  связано  с  обеспечением  информацион¬ 
ной  безопасности  инфраструктуры  государства»,  —  сообщил  [1 57І 
Рогозин.  Источники  указывали  [158],  что  основными  задачами  рос¬ 
сийских  кибервойск  станут  «обработка  информации,  поступающей 
извне,  а  также  борьба  с  киберугрозами»;  все  служащие  должны 
будут  пройти  лингвистическую  подготовку  и  выучить  английский 
язык. 

Серьезность  своих  намерений  Шойгу  подтвердил  в  программе 
«Вести  недели»  через  год  после  назначения  —  в  октябре  2013-го, 
рассказывая  о  новых  угрозах  для  России.  Одной  из  таких  он  назвал 
кибероружие.  «Оно,  конечно,  все  ближе  и  ближе  идет  к  понятию 
„оружие  массового  поражения" ,  —  рассуждал  министр  обороны.  — 
Мы  уже  вплотную  подошли  к  тому,  и  это  показывают  хакеры  разных 
стран,  что  за  счет  [кибероружия]  можно  добраться  до  чего  угодно». 
По  сути,  Шойгу  тогда  повторил  слова  [159]  президента  Владимира 
Путина  о  «поражающей  силе  информационных  атак»,  прозвучавшие 
в  рамках  его  выступления  на  Совете  безопасности  за  три  месяца  до 
того. 

Весной  2014  года  в  Минобороны  появились  [1  б01  «войска  ин¬ 
формационных  операций»  для  «кибернетического  противоборства  с 
вероятным  противником»;  позже  источники  в  Минобороны  объясни¬ 
ли  [161].  что  они  созданы  для  «нарушения  работы  информационных 
сетей  вероятного  противника». 

Их  создали  в  формате  «научных  рот»  в  военных  частях  по  всей 
стране.  Набирать  туда  начали  выпускников  технических  вузов  —  ма¬ 
тематиков,  программистов,  криптографов,  инженеров.  В  анкете  для 
поступления  [1621  просили  указать  знание  языков  программирова¬ 
ния,  программных  сред.  Новосибирский  государственный  техниче¬ 
ский  университет  объявлял  И  631  среди  студентов  набор  в  научную 
роту  ЦНИИ  Министерства  обороны  РФ  в  Сергиевом  Посаде  для  уча¬ 
стия  в  «применении  суперкомпьютерных  технологий».  В  сентябре 
2015  года  при  Минобороны  открылась  кадетская  школа  [1 641  ІТ- 
технологий,  а  тремя  месяцами  позже  Военную  академию  связи 
окончили  [165]  первые  выпускники  научной  роты  [1 661  «спецназа  ин¬ 
формационной  безопасности». 

Помимо  студентов,  Минобороны  собиралось  П  671  призывать 
«имевших  проблемы  с  законом  хакеров».  Один  из  руководителей  ки- 
беррасследовательской  компании  Сгоѵ/сізиіке  (она,  в  частности,  рас¬ 
следует  взломы,  совершенные  Рапсу  Веаг),  Дмитрий  Альперович, 
подтверждал  [1681  эту  информацию.  «Когда  замечают  кого-то  техни¬ 
чески  подкованного  в  российском  подполье,  на  него  заводится  уго¬ 
ловное  дело,  потом  он  просто  исчезает»,  —  объяснял  он. 


в  июле  2015  года  во  «ВКонтакте»  появился  рекламный  ролик,  при¬ 
зывающий  записываться  в  кибервойска.  На  видео  мужчина,  переза¬ 
рядив  автомат,  кладет  его  на  стол  рядом  с  ноутбуком.  Потом  начи¬ 
нает  набирать  на  клавиатуре  программный  код.  Под  старомодный 
хард-рок  поверх  картинки  появляется  надпись:  «Научная  рота  РФ».  В 
видео,  оформленном  в  духе  фильмов  про  хакеров,  мелькают  фразы: 
«Если  ты  успешно  закончил  вуз,  если  ты  специалист  технических 
наук,  если  ты  готов  применить  свои  знания  —  мы  предоставим  воз¬ 
можность!»  Заинтересовавшимся  обещают  работу  на  «мощных  вы¬ 
числительных  комплексах». 

Частично  материалом  для  видео  послужили  кадры  вирусного 
ролика  [1 69І  «Я  —  русский  оккупант»,  герой  которого  саркастически 
«извиняется»  перед  зрителями  за  оккупацию  Сибири,  Прибалтики, 
Средней  Азии  и  Украины:  «Поймите:  мне  не  нужна  ваша  лицемерная 
«свобода»,  мне  не  нужна  ваша  гнилая  «демократия»,  мне  чуждо  все, 
что  вы  называете  западными  ценностями.  Вежливо  предупреждаю 
в  последний  раз:  не  нарывайтесь!  Я  строю  мир,  я  люблю  мир,  а  вое¬ 
вать  я  умею  лучше  всех». 

Видео  с  агитацией  за  «научные  роты»  выложили  в  сообществе 
Межвидового  центра  подготовки  и  боевого  применения  войск  ра¬ 
диоэлектронной  борьбы  под  Тамбовом,  при  котором  была  создана 
одна  из  таких  рот.  Такое  же  видео  появилось  и  на  сайте  научнаяро- 
та.  рф.  Почти  карикатурная  манера  изображения  киберсолдата  чем- 
то  роднила  видео  с  сайтом  Рапсу  Веаг  [ТТО]  —  он  принадлежит  хакер¬ 
ской  группировке,  которую  обвиняли  в  международных  взломах  в 
интересах  России. 

Один  из  преподавателей  Тамбовского  учебного  центра  Анато¬ 
лий  Балюков  объяснял  [1711.  что  «основная  задача  наших  ребят  — 
изучать  методы  [кибератак]  и  поставить  им  надежный  заслон».  По¬ 
мимо  этого  студенты  должны  были  «отрабатывать  алгоритмы  кибе¬ 
ратак,  чтобы  максимально  эффективно  воспользоваться  ими  при 
случае».  В  документах,  выложенных  в  сообществе  центра,  указыва¬ 
лось,  что  в  подразделении  исследуют  «уязвимости  сетей,  программ¬ 
ного  обеспечения». 

Еще  одна  научная  рота  Генштаба  находится  [1721  в  Краснодар¬ 
ском  крае.  Как  указано  на  сайте  Минобороны,  постоянно  в  ней  нахо¬ 
дятся  два  взвода  по  30  человек.  Их  распорядок  [1731  несильно  отли¬ 
чается  от  армейского:  подъем  в  6  утра  (исключение  —  воскресенье, 
в  7  утра);  потом  50-минутная  зарядка,  завтрак;  после  9  —  «научная 
работа». 

Желающим  поступить  в  роту  предлагалось  заполнить  анкету, 
где  помимо  вопросов  по  криптографии  и  математике  спрашивали  о 
родителях,  желании  создать  что-то  новое  для  Минобороны  и  об  от¬ 
ношении  к  оформлению  доступа  к  гостайне.  После  заключения  кон¬ 
тракта  обещали  офицерское  звание  и  зарплату  от  38  тысяч  рублей. 
В  брошюре,  рекламирующей  работу  в  научной  роте,  можно  обнару- 


жить  фотографии  «чайной  комнаты»  и  «комнаты  психологической 
разгрузки»,  сделанных  в  казармах  для  кибервойск:  первая  пред¬ 
ставляет  собой  комнату  со  столом,  на  котором  стоят  чайники,  и  раз¬ 
вешанными  по  стенам  пейзажами;  вторая  —  гостиную  с  двумя  дива¬ 
нами  и  аквариумом. 

В  ответ  на  запрос  о  посещении  научной  роты  и  интервью  с  воен¬ 
ными  представитель  Минобороны  позвонил  мне  и  сообщил,  что  ве¬ 
домство  никому  их  не  показывает  и  никому  о  них  не  рассказывает, 
«чтобы  никто  не  мог  узнать,  как  мы  их  можем  применить».  «Эта 
тема  закрыта  такими  органами,  как  Федеральная  служба...  следую¬ 
щая  буква  «о»  и  ФСБ,  —  добавил  представитель  ведомства.  —  Не 
рискуйте  дальше  ничего  делать,  не  ставьте  на  себе  прицел». 

Минобороны  действительно  никогда  публично  не  рассказывало 
об  устройстве  кибервойск,  их  размерах  и  количестве  сотрудников. 
При  этом  в  изданиях,  близких  к  министерству,  и  на  сайте  самого  ве¬ 
домства  периодически  появляются  материалы  об  их  достижениях. 

Например,  в  сентябре  2014  года  заместитель  министра  обороны 
Юрий  Садовенко  рассказывал  [174]  на  встрече  в  рязанском 
воздушно-десантном  училище  о  начале  «освоения  вопросов  кибер¬ 
безопасности».  Минобороны  сообщало  [175],  что  в  сентябре  2015 
года  российские  военные  на  учениях  «Щит  Союза  —  2015»  отражали 
кибератаки  с  помощью  системы  обнаружения  сетевых  атак  (СОА)  — 
они  выставляли  программные  файерволы,  которые  фильтровали 
проходящие  через  компьютер  сетевые  пакеты. 

Для  продвижения  научных  рот  телеканал  «Звезда»  выпустил  в 
2014  году  40-серийный  сериал  [1761  «Ботаны»  о  новобранцах,  попав¬ 
ших  в  кибервойска.  В  нем  начальник  генштаба  Минобороны  поруча¬ 
ет  начальнику  одной  из  военных  частей  создать  подразделение,  ко¬ 
торое  будет  заниматься  кибероружием.  В  сериале  звучат  шутки 
вроде  «за  каждое  подтягивание  —  час  пользования  интернетом».  Те¬ 
леканал  «Звезда»  анонсировал  его  так:  «На  завершающем  этапе 
съемок  стало  известно,  что  в  Министерстве  обороны  РФ  было  при¬ 
нято  решение,  что  защитой  российских  военных  систем  связи  и 
управления  от  кибератак  различного  характера  будут  заниматься 
специально  созданные  войска  информационных  операций». 

Издание  «Армия  сегодня»,  освещающее  деятельность  Минобо¬ 
роны,  сравнивало  [177]  работу  научных  рот  с  фильмами  об  агенте 
Джеймсе  Бонде:  «В  последнем  фильме  компьютерный  спец  Кью 
протягивает  агенту  небольшой  кейс  и  говорит:  „Я  могу  доставить  им 
больше  неприятностей,  сидя  в  пижаме  перед  ноутбуком,  чем  вы  за 
год  оперативной  работы".  Вот  таких  специалистов  хотят  готовить  в 
российских „кибервойсках"». 

«Предполагать,  что  до  2014  года  Россия  не  занималась  пробле¬ 
мой  своего  присутствия  в  киберпространстве,  довольно  наивно,  — 
сказал  мне  главный  антивирусный  эксперт  «Лаборатории  Каспер¬ 
ского»  Александр  Гостев.  —  Вероятно,  что  для  такой  работы  им  тре¬ 
буются  специалисты  —  именно  поэтому  и  выбран  формат  „научной 
роты"». 


Гостев  передал  мне  фотографию  страницы  из  буклета  Минобо¬ 
роны.  В  нем  под  заголовком  «Основные  направления  научной  дея¬ 
тельности  операторов  научной  роты  главного  управления  ГШ  ВС 
РФ»  опубликована  фотография  солдат  за  компьютерами  и  указано, 
что  их  задача  —  «разработка  специального  программного  обеспече¬ 
ния». 

Примерно  в  начале  2014  года  при  Минобороны  создали  Центр 
специальных  разработок.  Сотрудников  в  него  начали  искать  на  сай¬ 
тах  вакансий  среди  выпускников  технических  университетов.  Преж¬ 
де  всего  требовались  люди  для  анализа  эксплойтов  и  «реверс-инжи¬ 
ниринга»  (исследования  механизмов  работы  программ  и  устройств 
для  их  последующего  воспроизведения). 

В  вакансиях  указывалось,  что  центр  ищет  сотрудников  с  «хоро¬ 
шими  знаниями  в  области  анализа  исходных  кодов  различных  про¬ 
граммных  продуктов  для  интересной  работы  в  области  ИБ  (инфор¬ 
мационной  безопасности.  —  Прим.  Авт.)».  Сотрудники  получали 
форму  допуска  №  3  (с  уведомительным  порядком  выезда  за  грани¬ 
цу)  и  зарплату  до  120  тысяч  рублей.  В  объявлении  указывалось,  что 
офис  находится  в  тихом  районе  —  у  реки  на  севере  Москвы. 

Как  сказал  мне  источник  в  российской  компании  по  защите  ин¬ 
формации,  работать  в  российские  кибервойска  из  коммерческих 
компаний  ушли  около  сотни  человек  по  всей  стране. 


Глава  26 

Наука  мракобесов 

В  России  существуют  десятки  государственных  научно- 
исследовательских  институтов,  связанных  с  Министерством  оборо¬ 
ны.  Обычно  они  располагаются  в  неприметных  серых  конструкти¬ 
вистских  зданиях  вдалеке  от  пешеходных  маршрутов.  Во  времена 
холодной  войны  в  таких  помещениях  тысячи  специалистов  разраба¬ 
тывали  в  том  числе  биологическое  и  химическое  оружие  —  но  не 
только  его.  Там  же  зарождались  идеи  и  методы  использования 
новых  технологий  в  военных  целях,  которые  десятилетия  спустя 
аукнутся  в  современных  киберконфликтах. 

В  середине  1950-х  небольшое  сообщество  советских  инженеров 
было  взбудоражено  выходом  книги  Анатолия  Китова  «Электронные 
цифровые  машины».  Фактически  это  была  первая  книга  о  програм¬ 
мировании  на  русском  языке,  подробно  рассказывавшая  о  внутрен¬ 
нем  устройстве  ЭВМ  и  о  том,  как  эти  машины  могут  использоваться 
в  экономике,  а  в  перспективе  —  и  для  создания  искусственного  ин¬ 
теллекта.  Китов,  которому  тогда  не  было  еще  и  сорока,  моментально 
оказался  главным  советским  пропагандистом  кибернетики. 

Он  родился  [1781  в  Самаре  в  1920  году  в  семье  офицера  Белой 
армии  и  сотрудницы  кондитерской.  Чтобы  поменьше  попадаться  на 
глаза  большевикам,  в  1921  году  Китовы  переехали  в  Ташкент  и  бла¬ 
годаря  этому  избежали  голода  в  Поволжье,  жертвами  которого 
стали  более  5  миллионов  человек.  Дорога  была  сложной:  в  России 
свирепствовал  тиф,  и  трупы  иногда  лежали  прямо  на  улицах;  там  же, 
под  открытым  небом,  нередко  приходилось  ночевать.  Когда  Китов 
подрос,  он  начал  увлекаться  авиамоделированием,  шахматами  и 
математикой. 

В  пятом  классе  на  уроке  литературы  Китов  написал  сочинение, 
которое  назвал  «Розовая  сказка».  В  нем  мальчик  описывал  свой 
сон:  на  центральном  рынке  в  Ташкенте  вместо  пустых  полок  появи¬ 
лись  калачи,  индейки,  любые  виды  сыров,  колбасы,  одежды  и  обуви. 
Вскоре  с  пятиклассником  пришли  побеседовать  двое  сотрудников 
НКВД:  они  спрашивали,  с  чьей  подачи  Китов  написал  подобный  из¬ 
девательский  текст,  но  в  итоге  ушли  ни  с  чем. 

После  школы  Китов  поступил  на  физико-математический  фа¬ 
культет  Ташкентского  университета;  он  хотел  заниматься  ядерной 
физикой.  Через  два  месяца  его  отправили  на  фронт:  шла  Великая 
Отечественная.  В  окопах  он  продолжал  заниматься  математикой  и 
прошел  материал  первых  двух  курсов;  в  семейном  архиве  Китовых 
хранится  конспект  по  высшей  математике  за  1944  год  —  когда  его 
отряд  вел  тяжелые  бои,  освобождая  украинский  Самбор. 

Вернувшись  с  войны.  Китов  переехал  в  Москву  —  учиться  на 
баллистическом  факультете  в  артиллерийской  военно-инженерной 
академии  имени  Дзержинского;  там  же,  окончив  учебу,  он  начал  ра¬ 
ботать  научным  референтом.  Сергей  Королев  предложил  ему  перей¬ 
ти  в  его  ракетное  конструкторское  бюро,  но  в  это  же  время  Китов 


узнал  о  появлении  первых  ЭВМ  и  уговорил  руководство  академии 
послать  его  в  качестве  представителя  Минобороны  в  специальное 
конструкторское  бюро-245  (СКБ-245),  где  можно  было  получить  до¬ 
ступ  к  секретным  документам. 

В  спецхране  Китов  обнаружил  книгу  американского  математика 
Норберта  Винера  «Кибернетика»,  написал  по  ее  материалам  статью 
о  новой  науке  и  попытался  ее  опубликовать.  Сделать  это  было 
непросто:  в  1952  году  «Литературная  газета»  напечатала  [179]  мате¬ 
риал,  в  котором  кибернетику  называли  «наукой  мракобесов»  и  «мод¬ 
ной  лжетеорией»;  в  другой  публикации  и  вовсе  сообщалось,  что 
«поджигатели  новой  мировой  войны  используют  кибернетику  в 
своих  грязных  практических  делах  для  разработки  новых  приемов 
массового  истребления  людей  —  электронного,  автоматического 
оружия». 

Впрочем,  все  это  не  помешало  Китову  в  том  же  1952  году  орга¬ 
низовать  в  артиллерийской  академии  отдел  вычислительных 
машин.  К  концу  1950-х  он  превратился  в  первый  советский  вычис¬ 
лительный  центр  (ВЦ-1,  сейчас  —  центральное  НИИ-27  Миноборо¬ 
ны);  специально  для  него  построили  здание  на  Хорошевском  проез¬ 
де  —  неподалеку  от  других  военных  НИИ  Минобороны  и  главного 
здания  ГРУ. 

Именно  в  ВЦ-1  рассчитывали  орбиты  первого  в  мире  искус¬ 
ственного  спутника  Земли,  который  СССР  запустил  в  космос  в  1957 
году.  В  подчинении  у  Китова  было  больше  тысячи  человек,  но  наби¬ 
рать  их  было  особо  неоткуда:  специальности  «кибернетика»  в  совет¬ 
ских  вузах  не  было.  Тогда  ученый  решил  брать  студентов  техниче¬ 
ских  вузов,  которые  были  способны  написать  простейшую  програм¬ 
му,  и  переучивать  для  военной  службы  —  фактически  так  же  в  по¬ 
следние  годы  действует  российское  Минобороны,  привлекая  вы¬ 
пускников  тех  же  технических  вузов  в  «научные  роты». 

«Мы  уже  привыкли  как  к  режиму  секретности,  так  и  к  тому,  что 
наши  судьбы  решаются  где-то  и  кем-то,  —  вспоминал  [1801  один  из 
студентов  «спецнабора».  —  И  так  как  это  нужно  было  государству,  то 
мы  ожидали  своей  участи  достаточно  спокойно». 

Другой  студент  рассказывал  [1811.  как  его  однажды  вызвали  к 
начальнику  курса  технического  университета,  в  котором  он  учился: 

На  основании  ваших  хороших  учебных  результатов 
подполковник  Китов  отобрал  вас  предварительно  для  работы  в 
создаваемом  им  вычислительном  центре  Минобороны  СССР,  чтобы 
работать  на  каких-то  вычислительных  машинах,  -  сказал 
начальник  курса. 

-  А  что  это  такое?  Я  об  этом  ничего  не  знаю. 

-  Во  всем  министерстве  обороны  в  вычислительных  машинах 
никто,  кроме  Китова,  ничего  не  понимает.  Не  робейте.  Вы 
человек  неглупый  -  разберетесь. 

На  встрече  с  новичками  Китов  объяснял,  что  им  предстоит 
стать  «пионерами»  создаваемой  в  Вооруженных  силах  организации 
по  разработке  ЭВМ.  Работа  в  ВЦ-1  больше  была  похожа  на  продол- 


жѳниѳ  учебы:  после  рабочего  дня  или  во  время  него  Китов  читал 
лекции  «Программирование  для  ЭВМ»,  «Теория  автоматического  ре¬ 
гулирования»,  «Теория  множеств».  Большую  часть  времени  сотруд¬ 
ники  занимались  программированием,  пытаясь  писать  код,  делая 
его  как  можно  короче.  Именно  в  ВЦ-1  разрабатывались  первые  ин¬ 
формационные  системы  для  ГРУ. 

Китов  стал  основоположником  советской  военной  информати¬ 
ки.  Он  постоянно  выступал  в  секретных  НИИ  и  публиковался  в  воен¬ 
ных  журналах.  Переработанные  материалы  в  итоге  стали  двумя  кни¬ 
гами  —  «Электронные  цифровые  машины»  и  «Элементы  программи¬ 
рования»;  после  этого  издательство  «Знание»  выпустило  упрощен¬ 
ную  версию  его  работ  для  массового  читателя. 

В  одной  из  книг  Китов  развивал  свою  новую  идею  —  создать 
сеть  ЭВМ  для  управления  страной,  фактически  первую  в  мире  госу¬ 
дарственную  сеть,  прообраз  интернета.  Свой  проект  ученый  назвал 
«Красная  книга».  В  январе  1959  года  он  отправил  несколько  писем 
тогдашнему  генсеку  Никите  Хрущеву,  подробно  изложив  свою  кон¬ 
цепцию.  Китов  считал,  что  создание  «Красной  книги»  позволит 
СССР  обогнать  Америку  в  области  вычислительных  машин,  а  сама 
сеть  сможет  решать  как  хозяйственные,  так  и  оборонные  задачи. 

«Наличие  единой  сети  информационных  и  вычислительных 
машин  позволит  также  быстро  и  оперативно  собирать  и  обрабаты¬ 
вать  необходимые  статистические  сведения  о  состоянии  отдельных 
предприятий,  наличии  материалов,  денежных  средств,  рабочей 
силы  и  т.  д.  и  оперативно  использовать  результаты  обработки  для 
планирования  и  руководства  хозяйством»,  —  писал  Китов.  Ученый 
предлагал  создать  бункеры,  в  которых  будут  располагаться  вычис¬ 
лительные  центры;  руководить  ими  должны  были  военные.  Один  из 
учеников  Китова  позже  говорил,  что  на  реализацию  «Красной 
книги»  понадобилось  бы  больше  ресурсов,  чем  на  атомный  и  косми¬ 
ческие  проекты  вместе  взятые. 

До  Хрущева  письма  не  дошло.  Его  сын  вспоминал  [1821.  что 
идея  не  понравилась  идеологическому  отделу  ЦК.  Суслов  «начал  на¬ 
шептывать»,  что  из-за  «Красной  книги»  «роль  партии  в  сельском  хо¬ 
зяйстве  сведется  к  нулю». 

Комиссия  Министерства  обороны  СССР  сообщила  сотрудникам, 
что  «усмотрела  в  предложениях  Китова  не  государственный,  а 
какой-то  личный,  карьерный  интерес»,  и  обвинила  ученого  в  попыт¬ 
ке  опорочить  руководство  Минобороны  и  принизить  руководящую 
роль  КПСС.  Китова  исключили  из  партии  и  уволили,  запретив  зани¬ 
мать  руководящие  должности.  Его  перевели  в  НИИ-5,  где  он  занялся 
созданием  программного  обеспечения  для  военных.  Вскоре  он  по¬ 
знакомился  с  Виктором  Глушковым,  математиком,  который  от  корки 
до  корки  прочитал  книги  Китова.  Вместе  они  продолжили  разраба¬ 
тывать  идею  создания  сети  советских  ЭВМ.  Вскоре  они  узнали,  что 
государство  решило  вложиться  в  создание  нескольких  вычисли¬ 
тельных  машин,  полностью  скопированных  с  американских  !ВМ- 
360. 


Утром  6  сентября  1960  года  на  Суворовском  бульваре  (сейчас  —  Ни¬ 
китский  бульвар)  в  центре  Москвы  было  необычайно  многолюдно. 
Возле  трехэтажного  особняка  стояли  десятки  журналистов,  рядом  — 
еще  больше  непримечательных  мужчин,  вглядывающихся  в  толпу. 
Ближе  к  11  утра  все  они  собрались  в  зале  Центрального  дома  жур¬ 
налиста.  На  сцену  поднялись  и  сели  за  стол  два  человека  в  костю¬ 
мах;  их  представили  как  сотрудников  американского  Агентства  на¬ 
циональной  безопасности,  которые  приехали  в  СССР  чтобы  полу¬ 
чить  политическое  убежище.  Это  было  первое  появление  Уильяма 
Мартина  и  Бернона  Митчелла  на  публике. 

С  собой  мужчины  принесли  несколько  листков  бумаги  с  заявле¬ 
нием.  Мартин  зачитал  его  перед  собравшимися: 

Мы  хотим  объяснить  нашим  родным,  друзьям  и  другим  лицам, 
которые  могут  этим  интересоваться,  мотивы,  побудившие  нас 
просить  гражданства  Советского  Союза.  С  начала  работы  в 
Национальном  агентстве  безопасности,  с  лета  1957  года,  мы 
убедились  в  том,  что  правительство  Соединенных  Штатов 
сознательно  делает  ложные  и  вводящие  в  заблуждение 
заявления,  как  для  оправдания  своей  собственной  политики, 
так  и  для  осуждения  действий  других  государств.  Нам  стало 
известно,  что  правительство  США  давало  деньги  шифровальщику, 
работающему  в  посольстве  одной  из  стран-союзников  в 
Вашингтоне,  за  информацию,  которая  помогла  расшифровать 
зашифрованные  телеграммы  этого  союзника.  Такие  действия 
убеждают  нас  в  том,  что  правительство  Соединенных  Штатов 
неразборчиво  в  средствах,  хотя  оно  обвиняет  в  этом 
правительство  Советского  Союза.  Многие  люди,  работающие  в 
Министерстве  обороны  и  в  разведывательных  организациях 
правительства  США,  знают,  что  наши  утверждения  являются 
верными . 

Американцы  также  сказали,  что  не  согласовывали  свою  речь  с 
советским  правительством  и  считают,  что  в  СССР  им  будет  лучше 
жить  и  работать  по  профессии,  ведь  в  этой  стране  у  женщин  больше 
прав,  чем  в  США,  а  экономическая  и  политическая  системы  служат 
интересам  человека. 

Зачитав  заявление,  Мартин  и  Митчелл  начали  рассказывать  о 
том,  как  устроено  АНБ,  сколько  сотрудников  там  работают.  Они  за¬ 
явили,  что  агентство  «оборудовано  тысячами  электронно- 
вычислительных  машин  для  разведки  и  перехвата  сообщений  по 
всему  миру».  По  их  словам,  американские  спецслужбы  читали  боль¬ 
шую  часть  писем,  которые  присылали  в  страну  из-за  границы. 

—  Что  вам  известно  о  шпионаже  СССР  в  США?  —  спросил  И  83 
кто-то  американцев. 

—  Насколько  мне  известно,  СССР  не  осуществляет  воздушный 
шпионаж,  как  делает  США.  —  ответил  Мартин. 

—  Чем  вы  сейчас  занимаетесь? 


—  Изучаем  русский  язык. 

В  США  перебежчиков  назвали  [1 84І  предателями  и  предложили 
расстрелять.  После  того  как  правительство  намекнуло,  что  один  из 
них,  возможно,  был  геем,  в  прессе  началось  обсуждение  того,  как  го- 
мосексуалы  угрожают  национальной  безопасности.  Чаще  всего 
журналисты  именовали  их  просто  «близкими  друзьями- 
холостяками». 

Митчелл  и  Мартин,  родившиеся  на  рубеже  1920-х  и  1930-х,  во 
время  Великой  депрессии,  познакомились  в  армии:  они  вместе  слу¬ 
жили  в  Японии.  В  1957  году,  когда  оба  окончили  университет,  их  за¬ 
вербовали  в  АНБ  —  как  математиков.  Друзья  увлекались  шахмата¬ 
ми,  штудировали  русские  учебники  с  задачами  и  посещали  шахмат¬ 
ный  клуб,  куда  периодически  заходил  [1851  советский  дипломат  Ва¬ 
лентин  Иванов.  В  декабре  1959  года  Митчелл  и  Мартин,  готовя 
побег,  летали  в  Мехико  и  на  Кубу,  где  встречались  с  представителя¬ 
ми  советского  посольства.  В  1960  году  они  взяли  отпуск,  якобы 
чтобы  навестить  родителей,  и  уже  не  вернулись. 

Когда  в  АНБ  хватились  сотрудников,  отыскать  Митчелла  и  Мар¬ 
тина  уже  никто  не  смог.  Ведомство  начало  внутреннее  расследова¬ 
ние,  в  рамках  которого  были  допрошены  450  человек,  но  смогли  от¬ 
следить  их  перемещения  только  до  Кубы.  В  доме  одного  из  пропав¬ 
ших  нашли  ключ,  который  подошел  к  сейфу.  Внутри  лежало  «Заявле¬ 
ние»  —  то  же  самое,  которое  в  сентябре  1960-го  Мартин  прочтет  в 
Москве.  Никаких  связей  с  советскими  шпионами  расследователи 
так  и  не  нашли  и  сочли,  что  причина  их  побега  —  персональные  «ано¬ 
малии»:  в  АНБ  считали  их  эгоистами,  социопатами,  атеистами;  в  сек¬ 
ретном  архиве  особенно  подчеркивается,  что  соседи  подозревали 
их  в  гомосексуальности, 

В  СССР  американцы  сменили  имена  и  начали  [1861  работать  в 
НИИ,  связанных  с  математикой  и  криптографией.  Источник  АНБ  со¬ 
общал,  что  Мартин  —  теперь  его  звали  Владислав  Соколовский  — 
стал  «неизлечимым  алкоголиком,  окруженным  выродками,  и  прак¬ 
тиковал  сексуальные  извращения». 

В  мае  1965  года  прочитать  лекцию  в  ЛЭТИ  (Ленинградский 
электротехнический  институт;  позже  он  выпустит  десятки  специали¬ 
стов  по  кибербезопасности)  приехал  Клод  Шэннон  —  один  из  основ¬ 
ных  американских  криптоаналитиков  и  математиков,  придумавший 
называть  наименьшую  единицу  информации  битом.  После  выступ¬ 
ления  к  нему  подошел  Бернон  Митчелл. 

Представившись,  Митчелл  признался,  что  теперь  работает  в  со¬ 
ветском  аналоге  ФБР  (вероятно,  КГБ),  а  Шэннону  просто  хотел  за¬ 
дать  несколько  вопросов  по  теме  лекции.  По  ним  Шэннон  понял,  что 
Митчелл  занимается  криптографией;  в  конце  разговора  Митчелл 
признался,  что  помогает  СССР  в  информационной  войне  с  США. 

В  конце  1970-х  Мартин  устал  от  советской  жизни  и  начал  про¬ 
ситься  обратно  домой,  но  американцы  ответили  на  его  запрос  отка¬ 
зом  и  лишили  гражданства;  он  умер  в  Мексике  в  конце  1980-х.  Мит¬ 
челл  оставался  в  России  до  конца  своих  дней  и  даже  женился  на 


преподавательнице  фортепиано  из  Ленинграда;  он  умер  в  Петербур¬ 
ге  в  2001  году  и  похоронен  там  же. 

Как  рассказывали  сотрудники  спецслужб,  именно  информация, 
полученная  от  двух  перебежчиков  из  АН  Б,  подтолкнула  советские 
власти  к  тому,  чтобы  снова  всерьез  заняться  криптографией  и  ин¬ 
формационной  безопасностью. 


В  1960-х  ученик  Анатолия  Китова  Виктор  Глушков  возглавил  Инсти¬ 
тут  кибернетики  в  Киеве.  В  команду  он  набрал  молодых  амбициоз¬ 
ных  ученых;  вместе  они  работали  над  развитием  проекта  Китова  о 
распределенной  сети  компьютеров  —  то,  что  раньше  называлось 
«Красная  книга»,  теперь  бюрократически  именовалось  «Общегосу¬ 
дарственная  автоматизированная  система  учета  и  обработки  ин¬ 
формации»  (ОГАС). 

Как  и  в  любом  советском  НИИ,  в  институте,  где  велись  исследо¬ 
вания,  связанные  с  ОГАС,  много  занимались  далекими  от  работы  де¬ 
лами,  например,  придумали  называть  институт  страной  Кибертони- 
ей  и  разработали  для  нее  свою  конституцию  и  валюту  из  перфокарт. 
Правил  выдуманным  государством  якобы  совет  роботов,  который 
возглавлял  робот-саксофонист;  ученые  издавали  газету  «Вечерний 
Кибер»  и  проводили  кибертонические  конференции. 

По  задумке  Глушкова  ОГАС  должна  была  упорядочить  и  уско¬ 
рить  принятие  решений  для  советской  плановой  экономики.  Глав¬ 
ный  вычислительный  центр  должен  был  находиться  в  Москве;  он 
соединялся  с  200  вычислительными  центрами  поменьше,  располо¬ 
женными  в  регионах,  а  они  —  по  телефонным  линиям  —  со  всеми  за¬ 
водами  и  предприятиями  в  стране,  сотрудники  которых  могли  на¬ 
прямую  контактировать  друг  с  другом. 

1  октября  1970  года  Виктор  Глушков  отправился  в  Кремль  на  ре¬ 
шающую  встречу  с  Политбюро.  На  заседании  решили,  что  проект 
требует  слишком  много  денег,  а  запускать  его  слишком  рано:  совет¬ 
ские  чиновники  во  второй  раз  отказались  от  попытки  создать  ком¬ 
пьютерную  сеть.  В  США  в  те  же  годы  уже  вовсю  создавали  предше¬ 
ственницу  интернета,  сеть  АРРАЫЕТ. 

В  1970  году  Глушков  вместе  с  женой  Галиной  (друзья  звали  ее 
«матерью  кибернетики»)  поселился  в  «Доме  на  набережной»  почти 
напротив  Кремля.  Ученый  читал  лекции  о  кибернетике  в  техниче¬ 
ских  вузах,  а  в  1971  году  даже  съездил  в  командировку  в  Вашингтон, 
откуда  спрашивал  у  жены,  какое  она  хочет  пальто.  «Замшевое  с  нор¬ 
ковым  воротником  или  лучше  из  синтетики?  Володе  [сын]  и  себе, 
может,  тоже  по  демисезонному  пальто,  —  писал  супруге  Глушков.  — 
Сейчас  вечер,  сижу  в  гостинице,  буду  разбирать  технические  матери¬ 
алы,  полученные  днем,  посмотрю  телевизор  и  спать». 

В  1980  году  сын  Анатолия  Китова  Владимир  женился  на  дочери 
Глушкова  Ольге  —  так  две  семьи  главных  советских  кибернетиков 
породнились.  В  1985  году,  когда  генсеком  избрали  молодого  Михаи- 


ла  Горбачева,  Глушков  снова  предложил  властям  свою  систему.  Ему 
ответили:  «У  Политбюро  ЦК  КПСС  есть  другие  функции,  а  не  занятие 
автоматизацией  управления  народным  хозяйством».  После  этого 
большую  часть  времени  ученый  проводил  на  даче.  Умер  он  в  2005 
году. 


Глава  27 

«Квант»  и  «Галилей» 


Военные  НИИ,  созданные  во  многом  на  основе  идей  Китова  и  Глуш¬ 
кова,  теперь  стали  местами,  где  формируются  российские  кибервой¬ 
ска.  В  научные  роты  людей  ищут  по  тем  же  принципам,  по  каким 
когда-то  набирал  сотрудников  Китов.  В  ЦНИИ-27  —  так  теперь  назы¬ 
вается  бывший  Вычислительный  центр-1  —  сейчас  производят  сред¬ 
ства  информационной  защиты.  Там  же  находится  главный  для  Ми¬ 
нобороны  центр  аттестации  новых  программ.  В  него  постоянно  ищут 
научных  сотрудников  для  разработки  военных  информационных 
технологий  с  предполагаемым  окладом  в  10-20  тысяч  рублей.  Ча¬ 
стью  ЦНИИ-27  несколько  лет  был  ЦНИИ-16  Минобороны,  в  котором 
занимаются  [187]  исследованием  безопасности  сетей  связи. 

В  ЦНИИ-27  и  подобных  ему  институтах  теперь  часто  нанимают 
хакеров.  Несколько  человек,  которых  звали  на  работу  в  подобные 
организации,  рассказали  мне,  что  обычно  там  работают  неплохие 
специалисты.  Особенно  они  выделили  несколько  институтов:  НИИ 
«Квант»,  воинская  часть  26165,  воинская  часть  74455,  научно- 
практический  центр  «Атлас»,  научно-инженерное  предприятие  ФСБ 
№  1,  НИИ  «Эшелон»  и  другие.  Институтов,  в  которых  занимаются  ин¬ 
формационной  безопасностью,  десятки,  в  них  работают  тысячи 
людей,  которые  обычно  при  устройстве  на  работу  подписывают  со¬ 
глашение  о  доступе  к  секретной  информации. 

На  задворках  московского  района  Ховрино  стоит  пятиэтажное 
здание  из  грязного  серого  кирпича  без  опознавательных  знаков.  Во¬ 
круг  —  забор  с  колючей  проволокой;  окна  первых  этажей  закрашены 
белой  краской,  некоторые  заклеены  фиолетовой  пленкой.  Рядом  — 
промзона  и  железнодорожные  пути,  и  случайные  прохожие  здесь  не 
появляются. 

В  здании  находится  НИИ  «Квант».  Он  появился  в  1978  году  на 
базе  конструкторского  бюро  промышленной  автоматики,  которое 
создавало  первые  советские  ЭВМ.  Сейчас  «Квант»  считается  базо¬ 
вым  научным  центром  по  созданию  компьютерных  систем  специ¬ 
ального  назначения  и  систем  защиты  информации.  «Направления 
работ  института  имеют  государственную  значимость»,  —  указано 
[1881  на  сайте  НИИ.  Несколько  человек,  занимающихся  кибербез¬ 
опасностью  в  России,  сказали  мне,  что  в  «Кванте»  занимаются  ис¬ 
следованиями  кибероружия.  Один  из  российских  хакеров  рассказы¬ 
вал,  что  туда  зовут  на  работу  неболтливых  выпускников  факульте¬ 
тов  информационной  безопасности. 

В  2008  году  «Квант»  перешел  [1 891  в  ведение  ФСБ.  К  тому  мо¬ 
менту  в  нем  уже  третий  год  заместителем  директора  работал  выхо¬ 
дец  из  спецслужб  Георгий  Бабакин:  в  1998  году  он  окончил  институт 
криптографии  академии  ФСБ,  а  до  2005  года  работал  в  силовых  ве¬ 
домствах. 

1  апреля  2011  года  Бабакину  пришло  [190]  деликатное  письмо 
из  Италии.  Ему  писал  Марко  Беттини,  сотрудник  компании  Наскіпд 


Теат.  К  письму  он  приложил  несколько  файлов;  руководство  по  ис¬ 
пользованию  программы-вируса  йетоГе  СопХгоІ  Зузі:ет,  ее  демовер¬ 
сию  и  ссылки  на  скачивание. 

/?етоГе  Сопіго!  Зузіет  (еще  программу  называли  «Галилей»)  поз¬ 
воляла  отслеживать  все  действия  на  зараженном  устройстве;  де¬ 
лать  снимки  экрана,  подключаться  к  веб-камере  и  микрофону,  пере¬ 
хватывать  переписку  в  мессенджерах  и  электронной  почте,  распо¬ 
знавать,  какие  клавиши  нажимал  обладатель  компьютера  или 
смартфона.  Все  эти  данные  собирались  в  анкету  цели  —  владелец 
РСЗ  мог  просматривать  их  в  удобном  интерфейсе.  Программа  про¬ 
давалась  и  продается  [1_^]  легально  за  сотни  тысяч  долларов,  ее 
покупали  в  большинстве  стран  мира  (от  Нигерии  и  Уганды  до  США  и 
Италии)  «для  улучшения  борьбы  с  преступностью». 

4  апреля  Беттини  отправил  россиянину  еще  одно  письмо;  «По¬ 
пробовали  демо?  Как  оно?  Сообщите,  как  будете  готовы  к  зараже¬ 
нию.  Как  думаете,  кому  мне  отправить  расценки,  вам  или  „Инфо- 
текс"?»  (Российский  разработчик  защищенных  программ  для  спец¬ 
служб  и  Минобороны.  —  Прим.  Авт.). 

Бабакин  тут  же  ответил;  «Скачал,  спасибо.  Мы  сейчас  вместе  с 
„Инфотексом"  работаем  над  установкой  демо  и  подсоединением  к 
вашему  серверу.  Расценки  можете  отправить  и  мне,  и  „Инфотексу", 
мы  партнеры.  Правда,  думаю,  они  не  используют  РСР  так  что  я 
им  все  перешлю;)». 

5  апреля  Бабакин  снова  написал  Беттини.  «Как  у  вас  со  време¬ 
нем  для  презентации  в  мае  в  Москве?»  —  спросил  он  итальянца. 

По  всей  видимости,  речь  шла  о  презентации  программы  для 
ФСБ.  В  другой  переписке  [1921  указано,  что  через  месяц  после  этого 
диалога  РСЗ  в  Москве  продемонстрировали  двум  разным  группам 
сотрудников  силового  ведомства.  Им  показывали,  как  программа 
может  отслеживать  зараженные  ноутбуки.  «Реакция  [ФСБ]  была 
крайне  положительной,  нам  задали  много  вопросов  о  возможно¬ 
стях.  Из  их  вопросов  стало  понятно,  что  у  них  есть  опыт  легальных 
взломов,  но,  видимо,  у  них  нет  возможности  заражать  мобильные 
устройства  и  Мае»,  —  отмечали  в  переписке  представители  Наскіпд 
Теат. 


В  2012-2014  годах  «Инфотекс»,  представляя  НИИ  «Квант»,  вы¬ 
платил  [193]  итальянской  компании  451  тысячу  евро.  Позже  компа¬ 
ния  заявила  И  941.  что  приобрела  РСЗ  для  «повышения  уровня  экс¬ 
пертизы  компании  в  области  практической  информационной  без¬ 


опасности». 

«Государственные  компании  и  органы,  которые  покупали  что-то 
у  Наскіпд  Теат,  покупали  это  для  слежки,  —  утверждает  специалист 
одной  из  ведущих  российских  компаний  по  кибербезопасности.  — 
Уязвимости  покупают  не  для  защиты  инфраструктуры,  а  для  актив¬ 
ных  мероприятий». 

В  2013  году  Георгий  Бабакин  ушел  из  «Кванта»  на  должность  ру¬ 
ководителя  проектов  в  департамент  информационной  безопасности 
МТС.  Это  мне  подтвердил  представитель  мобильного  оператора 


Дмитрий  Солодовников.  Российские  оппозиционеры  настаивают, 
что  МТС  сотрудничает  со  спецслужбами.  В  апреле  2016  года  россий¬ 
ский  оппозиционер  Олег  Козловский  и  сотрудник  Фонда  борьбы  с 
коррупцией  Георгий  Албуров  обвинили  [195]  МТС  в  участии  во  взло¬ 
ме  их  аккаунтов  в  Теіедгат:  неизвестным  тогда  удалось  перехватить 
авторизационные  коды  от  аккаунтов  жертв  взлома,  которые  долж¬ 
ны  были  прийти  им  по  5МЗ  (но  не  пришли).  Козловский  позже  рас¬ 
сказал,  что  МТС  в  момент  взлома  отключил  службу  доставки  ЗМЗ.  В 
службе  поддержки  ему  заявили,  что  сделал  это  отдел  технической 
безопасности  компании.  Позже  активисты  выложили  квитанции  за 
услуги  за  апрель  201 6  года:  и  у  Козловского,  и  Албурова  в  них  указа¬ 
но  отключение  услуг  коротких  сообщений. 

Деятельность  российских  военных  НИИ,  в  которых  занимаются  раз¬ 
работкой  и  исследованиями  информационной  безопасности,  почти 
всегда  засекречена.  Их  сотрудники  находятся  под  подпиской  о 
неразглашении  и  к  тому  же  зачастую  боятся  преследований  со  сто¬ 
роны  государства.  Даже  родители  погибших  на  Украине  российских 
военных  в  основном  отказывались  общаться  с  журналистами.  Я 
ездил  к  нескольким,  находил  могилы  их  сыновей  с  венками  от  Ми¬ 
нобороны,  но  их  родственники  меня  выгоняли  и  просили  больше  ни¬ 
когда  не  появляться.  Уголовные  дела  о  разглашении  гостайны  в  по¬ 
следние  годы  в  России  заводятся  все  чаще  —  и  по  самым  безобид¬ 
ным  поводам.  Например,  в  январе  2015  года  в  госизмене  обвинили 
[196]  жительницу  Вязьмы  Светлану  Давыдову:  по  мнению  ФСБ,  в  ап¬ 
реле  2014  года  Давыдова  позвонила  в  посольство  Украины  в 
Москве,  чтобы  сообщить  о  том,  что  на  Украину  направляются  солда¬ 
ты  расположенной  рядом  с  ее  домом  воинской  части.  Давыдова  от¬ 
сидела  два  месяца  в  СИЗО  «Лефортово»,  после  чего  уголовное  дело 
закрыли,  видимо,  из-за  общественного  внимания. 

О  том,  что  происходит  в  военных  институтах  и  чем  они  занима¬ 
ются,  приходится  узнавать  из  редких  новостей.  В  2012  году  сотруд¬ 
ники  НИИ  ФСБ  №  1,  находящегося  в  подмосковном  городе  Железно¬ 
дорожном,  пытались  [197]  незаконно  купить  микроэлектронику  в 
США  —  для  изучения  шифрования.  Ранее  тот  же  институт  исследо¬ 
вал  «антропоморфные  методы  анализа  и  обработки  речи»,  «способы 
автоматического  распознавания  личности  по  голосу»,  «способы  из¬ 
менения  и  имитации  голоса  заданной  личности». 

Иногда  о  своих  исследованиях  военные  ученые  рассказывают 
сами.  В  одном  из  отчетов  [198]  НИИ  «Эшелон»  за  2013  год  подробно 
говорится  о  поисках  уязвимостей  в  зарубежных  программах;  указа¬ 
но,  что  «иногда  обнаруживаются  закладки  в  продукции  (программах 
и  устройствах.  —  Прим.  Авт.)»,  а  «один  из  способов  противодействия 
подобным  угрозам  —  проверка  безопасности  программного  кода  в 
процессе  сертификационных  испытаний». 


жит  [201]  квартира  в  одном  доме  с  ближайшим  окружением  Влади¬ 
мира  Путина. 

На  одну  из  профильных  конференций  «Параллельные  вычисли¬ 
тельные  технологии»  в  Архангельске  Георгий  Рошка  ездил  вместе  с 
Сергеем  Зайцевым,  сотрудником  Центра  специальных  разработок 
Минобороны.  Помимо  них  на  конференцию  приезжали  сотрудники 
того  же  «Кванта»  и  военнослужащие  частей,  занимающихся  элек¬ 
тронной  разведкой.  Сам  Рошка  в  программе  конференции  был  ука¬ 
зан  как  специалист  войсковой  части  26165  —  за  этими  цифрами 
скрывается  85-й  главный  центр  специальной  службы  Генштаба,  ко¬ 
торый  располагается  на  Комсомольском  проспекте  в  Москве,  в  ис¬ 
торическом  здании  Хамовнических  казарм,  построенном  в  начале 
XIX  века.  Военной  частью  долгие  годы  руководил  генерал  Сергей  Ги- 
зунов,  хорошо  разбирающийся  в  криптографии.  Последние  годы  он 
работает  заместителем  начальника  ГРУ;  в  201 6  году  США  внесли  его 
в  санкционные  списки  по  подозрению  в  участии  в  хакерских  атаках. 

Именно  из  зданий  Хамовнических  казарм  уезжал  на  такси  в 
аэропорт  Алексей  Моренец,  которого  в  2018  году  обвинили  [202]  в 
попытке  атаки  на  Организацию  по  запрещению  химического  оружия 
в  Нидерландах.  Там  же,  на  Комсомольском  проспекте,  по  версии 
американских  прокуроров,  работали  [203]  10  хакеров  и  сотрудников 
ГРУ  которые,  как  считает  американская  разведка,  атаковали  серве¬ 
ра  Национального  комитета  Демократической  партии  США. 


По  словам  моего  собеседника,  специализирующегося  на  без¬ 
опасности  государственных  объектов,  подобные  занятия  не  имеют 
смысла.  «Идея  в  том,  чтобы  злые  американцы  нам  не  прислали  обо¬ 
рудование  с  закладками.  Оборудование  якобы  проверяют  и  пере¬ 
продают  [госкомпаниям].  Это  на  ровном  месте  накрутка  денег,  пото¬ 
му  что  реально  проверить  их  невозможно,  —  объясняет  источник.  — 
К  тому  же  они  продают  их  без  поддержки  или  с  задержкой  обновле¬ 
ний.  И  стоят  такие  компы  в  закрытых  режимных  комнатах,  но  на¬ 
прочь  дырявые». 

«В  НИИ  работают  прошаренные  люди  —  это  можно  понять,  на¬ 
пример,  из  истории  про  „Квант".  Во  многих  НИИ  есть  дорогостоящие 
программы  официально  „для  тестирования  на  проникновение",  а  на 
самом  деле  для  взломов,  —  продолжает  собеседник.  —  Это  графиче¬ 
ский  интерфейс  с  кучей  эксплойтов.  Обычно  такие  вещи  покупаются 
для  ФСБ.  Такие  штуки  стоят  тысячи  долларов  в  год,  но  в  НИИ  ими 
будто  не  пользуются.  Их  держат  для  интереса  спецслужб  —  они 
нужны  для  понимания,  какими  могут  быть  атаки». 

Хакер  рассказывает  эту  историю,  когда  мы  бродим  кругами  по 
большой  автомобильной  развязке  —  там  шумно,  легко  потеряться  и 
безлюдно;  любую  слежку  сразу  будет  заметно. 

По  его  словам,  многих  программистов  на  рынке  зовут  на  работу 
в  НИИ,  «связанные  с  конторой».  Одному  из  пришедших  на  собеседо¬ 
вание  на  такую  работу  намекнули  на  найденные  уязвимости  нулево¬ 
го  дня  в  одной  из  самых  распространенных  программ. 

5  мая  2017  года,  за  день  до  президентских  выборов  во  Франции, 
ѴѴікіІеакз  выложил  архив  взломанных  переписок  Эммануэля  Макро¬ 
на  и  его  штаба.  На  выборах  ему  противостояла  Марин  Ле  Пен  из 
«Национального  фронта».  В  разгар  кампании  она  встречалась  с  пре¬ 
зидентом  России  Владимиром  Путиным,  ее  не  раз  обвиняли  в  тес¬ 
ных  связях  с  РФ.  Ситуация  будто  бы  повторяла  осенние  события 
2016  года  в  США:  там  во  время  президентской  кампании  хакеры 
взламывали  почту  соратников  Хиллари  Клинтон,  пока  Путин  и  кан¬ 
дидат  от  республиканцев  Дональд  Трамп  обменивались  комплимен¬ 
тами. 

В  9  гигабайтах  почты  Макрона  находилась  переписка  членов 
партии  и  сотрудников  его  предвыборного  штаба,  а  также  некоторые 
финансовые  документы.  В  одном  из  писем  указывалось,  что  Мак¬ 
рон  серьезно  болен.  При  этом  почти  сразу  выяснилось  [1991.  что  де¬ 
вять  файлов  были  изменены  неким  пользователем  по  имени  Геор¬ 
гий  Петрович  Рошка. 

Программист  Георгий  Петрович  Рошка  оказался  [200]  сотрудни¬ 
ком  ЗАО  «Эврика».  «Эврика»  занималась  производством  программ¬ 
ного  обеспечения  для  Минобороны  и  спецслужб,  в  частности,  вы¬ 
полняла  заказы  для  НИИ  «Квант».  Совладельцу  «Эврики»  принадле- 


Глава  28 

Солдаты  криптографии 

Большинство  руководителей  российских  компьютерных  компаний  и 
спецслужб  —  ГРУ  ЦИБ  ФСБ,  отдела  «К»  Министерства  внутренних 
дел  —  учились  в  институте  криптографии,  связи  и  информатики  ака¬ 
демии  ФСБ  (до  1991  года  —  4-й  технический  факультет  высшей 
школы  КГБ).  В  1987  году  ее  окончил  создатель  «Лаборатории  Кас¬ 
перского»  Евгений  Касперский  —  он  получил  специальность 
«инженер-математик».  Там  же  учился  Георгий  Бабакин,  впослед¬ 
ствии  возглавивший  НИИ  «Квант».  Выпускниками  академии  оказа¬ 
лись  и  несколько  действующих  хакеров,  с  которыми  я  встречался, 
собирая  материал  для  этой  книги. 

Михаил  Масленников,  один  из  выпускников  высшей  школы  КГБ, 
говорил  [204].  что  обучение  было  похоже  на  «Уловку-22»  (крылатое 
выражение,  обозначающее  абсурдные  взаимоисключающие  требо¬ 
вания,  произошедшее  от  одноименного  антивоенного  романа  Джо¬ 
зефа  Хеллера.  —  Прим.  Авт.).  4-й  факультет,  специализировавшийся 
на  криптографии,  находился  в  особняке  в  Большом  Кисельном  пере¬ 
улке  на  Лубянке  (сейчас  академия  переехала  в  модернистское  зда¬ 
ние  на  Мичуринском  проспекте).  Перед  входом  в  актовый  зал  висел 
плакат  «Уои  аге  ѵ/е!соте».  Преподаватели  следили  за  внешностью  и 
прическами  студентов;  на  строевой  подготовке  часто  звучали 
фразы  вроде  «Стоящий  рядом  товарищ  подчеркивает  вашу  непод- 
стриженность»,  «В  строю  должно  быть  однообразие,  именно  этим  он 
отличается  от  бесстроия».  К  математикам-криптографам  относи¬ 
лись,  как  к  обычным  солдатам,  у  которых  в  первую  очередь  должны 
быть  чистыми  сапоги,  а  коды  и  формулы  —  это  уже  потом. 

На  лекциях  по  матанализу  студентам  рассказывали  о  том,  что 
действовать  нужно  последовательно  —  небольшими  шагами  (как  и 
в  программировании,  где  строки  кода  постепенно  соединяются  в 
большую  программу).  Иногда  математиков  отправляли  работать  в 
«поле»  как  обычных  агентов:  они  внедрялись  в  толпу  на  массовых 
мероприятиях,  чтобы  предугадывать  «возможные  инциденты». 
Когда  8  января  1977  года  в  Москве  произошли  несколько  терактов 
(семь  человек  погибли,  около  30  ранены;  в  преступлениях  обвинили 
«Национальную  объединенную  партию  Армении»),  у  студентов  отме¬ 
нили  новогодние  каникулы;  им  пришлось  сутками  кататься  на 
метро,  где  произошел  один  из  взрывов,  чтобы  «предотвращать  тер¬ 
акты». 

Во  время  учебы  им  часто  рассказывали  об  успешных  операциях 
по  дешифровке,  в  которых  спецслужбы  СССР  во  многом  ориентиро¬ 
вались  на  американское  АНБ.  В  свободное  от  лекций  время  многие 
студенты  уходили  в  дальние  углы  библиотеки,  предназначенные  для 
работы  с  секретными  документами,  чтобы  поиграть  в  преферанс  — 
его  любили  за  математичность,  возможность  подсчитывать  вариан¬ 
ты. 


После  выпуска  из  высшей  школы  КГБ  Масленникова  направили 
на  работу  в  8-е  управление  КГБ  —  советский  аналог  Агентства  наци¬ 
ональной  безопасности.  Ему  назначили  зарплату  в  250  рублей  —  в 
два  раза  больше,  чем  у  начинающего  сотрудника  любого  НИИ.  В 
управлении  постоянно  говорили  о  сверхзадаче  создания  новой 
шифровальной  аппаратуры. 

Работа  начиналась  в  9  утра,  но  уже  через  два  часа  объявлялась 
«пятиминутка  физкультуры»  —  на  ней  играли  в  шахматы.  Вскоре 
приходило  время  обеда;  дальше  —  ожидание  конца  рабочего  дня. 
Все  это  не  слишком  отличалось  от  других  советских  институтов. 
«Там  часами  не  вылезали  из  курилок,  травили  анекдот  за  анекдо¬ 
том,  обсуждали  всё  что  угодно:  хоккей,  очередной  фильм  по  телеви¬ 
зору,  институтские  сплетни,  где  что  достать  (свободно  купить  что-то 
приличное  в  те  годы  было  невозможно),  вязали  носки  и  свитера,  бе¬ 
гали  по  магазинам,  —  вспоминал  выпускник  высшей  школы  КГБ.  — 
Работы  как  таковой  почти  нигде  не  было,  везде  правили  серость  и 
скука,  порождающие  равнодушие  и  пьянство».  Иногда  математиков 
отрывали  от  разработки  шифров  для  слежки  за  иностранными  тури¬ 
стами  —  так  было  во  время  московской  Олимпиады-80. 

Как  вспоминает  Масленников,  8-е  управление  КГБ  почти  пере¬ 
стало  работать,  когда  у  них  появились  компьютеры,  на  которые 
можно  было  установить  видеоигры.  Больше  всего  их  занимала 
Зрасе  Оиез!  2  —  одна  из  первых  «бродилок»  про  уборщика,  попадаю¬ 
щего  на  разные  планеты;  в  обсуждении,  как  пройти  через  болото  с 
монстром,  проходили  целые  рабочие  дни.  Криптографы  рисовали 
схемы  прохождения  уровней  и  ругались  между  собой.  Только  спустя 
неделю  они  заметили,  что  босса  можно  пройти,  спрятавшись  в 
кусты  и  съев  с  них  ягоды. 

Когда  19  августа  1991  года  Государственный  комитет  по  чрез¬ 
вычайному  положению  взял  на  себя  власть  в  стране,  всех  сотрудни¬ 
ков  КГБ  перевели  на  усиленный  режим  службы.  Вскоре  им  сообщи¬ 
ли  о  том,  что  КГБ  поддержит  ГКЧП,  —  но  путч  потерпел  поражение, 
руководство  ведомства  арестовали,  а  в  КГБ  начались  массовые 
увольнения.  Ушел  и  Масленников.  По  его  словам,  многие  криптогра¬ 
фические  алгоритмы  и  другие  разработки  управления,  в  котором  он 
работал,  были  потеряны;  их  никто  не  запатентовал. 

Тем  не  менее  криптографический  институт  при  спецслужбе  про¬ 
должал  работать  —  уже  в  структуре  созданной  в  1992  академии  Ми¬ 
нистерства  безопасности  России  (теперь  —  академия  ФСБ).  Один  из 
ее  выпускников  рассказывал  мне,  что  в  начале  1990-х  он  учился  в 
обычной  школе  на  юге  Москвы.  Туда  периодически  приходили  со¬ 
трудники  спецслужбы,  предлагая  поступить  в  академию.  Как-то  они 
пришли  вместо  урока  физики.  Двое  мужчин  пообещали  после  вы¬ 
пуска  не  только  стабильную  работу,  но  и  много  приключений. 
Юноша  задумался  и  решил  на  следующей  встрече  узнать  подробно¬ 
сти.  Она  состоялась  только  через  год;  обсудив  математические  успе¬ 
хи  школьника,  силовики  предложили  ему  поступать  в  институт  крип¬ 
тографии  академии. 


Он  сдал  два  экзамена  по  математике  —  письменный  и  устный, 
физику,  написал  сочинение  и  набрал  проходной  балл.  После  провер¬ 
ки  всех  родственников  его  зачислили  в  академию.  Порядки  там  ока¬ 
зались  военные:  жесткий  распорядок  дня,  курсы  по  стрельбе  (при 
этом  больше  половины  времени  отнимали  [205]  лекции  и  семинары 
по  математике).  В  начале  1990-х  в  вузе  чувствовался  такой  же  упа¬ 
док,  как  и  во  всем  российском  государстве.  Один  из  преподавате¬ 
лей  вспоминал  позднесоветские  времена,  когда  в  институте  работа¬ 
ли  лучшие  математики  и  криптографы.  Другой  рассказывал,  что 
курсы  по  криптографии  и  дешифровке  основывались  в  том  числе  на 
работах,  полученных  от  перебежчиков  АНБ. 

Чтобы  искать  новых  потенциальных  студентов,  с  1991  года  ФСБ 
начала  проводить  олимпиады  по  криптографии  среди  школьников. 
Юных  хакеров  в  спецслужбе  ищут  и  сейчас. 


Глава  29 

Юные  программисты  ФСБ 

В  2015  году  в  Московском  кадетском  корпусе,  который  располагает¬ 
ся  недалеко  от  метро  «Коломенская»  на  юге  Москвы,  появился  кру¬ 
жок  «Юные  программисты  ФСБ  России». 

В  нем  занимаются  школьники  9-11  классов.  Кружок  организо¬ 
вал  учитель  информатики  Сергей  Епифанцев.  Он  рассказывал,  что 
проект  создан  для  того,  чтобы  «противостоять  всяким  „укропам"  (то 
есть  украинцам.  —  Прим.  Авт.),  быдлу,  всем  тем,  кто  поддерживает 
американский  образ  жизни,  противостоять  „пятой  колонне",  врагам 
современной  России»,  а  его  ученики  будут  «стоять  у  истоков  новой 
российской  ІТ-индустрии,  свободной,  по  выражению  нашего  прези¬ 
дента,  от  иностранного  программного  обеспечения».  Епифанцев 
писал  [206І.  что  занимается  «подготовкой  будущих  специалистов  в 
области  информационных  технологий  для  силовых  структур». 

Епифанцев  создал  кружок  при  участии  пограничного  музея  ФСБ 
России  и  Центрального  музея  вооруженных  сил  —  для  них  в  2015 
году  ученики  создавали  программное  обеспечение.  Заместитель  ди¬ 
ректора  ЦМВС  полковник  Владимир  Афанасьев  подтверждал  Г207І. 
что  они  поддерживают  проект. 

В  подробной  презентации  [2081.  размещенной  на  сайте  кадет¬ 
ского  корпуса,  рассказывалось,  что  «юные  программисты»  в  рамках 
курсов  по  основам  информационной  безопасности  изучают,  как 
устанавливать  и  использовать  уязвимое  программное  обеспечение, 
как  делаются  ООоЗ-атаки.  Также  они  занимаются  перебором  паро¬ 
лей  к  почтовым  ящикам,  уязвимостями  публичного  вайфая  (на  при¬ 
мере  вайфая  в  московском  метро)  и  радиоперехватами  телефонных 
переговоров  (в  том  числе  с  помощью  дронов).  Эти  исследования 
они  с  февраля  2017  года  проводят  совместно  с  кафедрой  компью¬ 
терных  систем  и  технологий  МИФИ. 

В  конце  декабря  2016  года  «юные  программисты»  участвовали 
[2091  в  конкурсе  Мозсоѵ/  ЗсЬооІ  СТР,  на  который  пришли  [2101  в  воен¬ 
ной  форме.  Они  заняли  четвертое  место.  Хакер  и  постоянный  участ¬ 
ник  СТР  сказал  мне,  что  такие  мероприятия  —  главное  место,  где 
специалистам  по  информационной  безопасности  предлагают  рабо¬ 
ту  в  спецслужбах:  к  хакерам  подходят  в  перерывах,  раздают  букле¬ 
ты,  зовут  приехать  поговорить. 

Соревнования,  в  которых  участвовали  «юные  программисты», 
проводились  при  поддержке  Центра  специальных  разработок  Мино¬ 
бороны,  куда,  по  словам  моих  собеседников,  чаще  всего  зовут  на  ра¬ 
боту  специалистов  по  информационной  безопасности.  Минобороны 
создало  ЦСР  в  2014  году,  сотрудников  в  него  искали  среди  выпуск¬ 
ников  технических  вузов;  в  вакансиях  указывалось,  что  больше  дру¬ 
гих  в  ЦСР  Минобороны  нужны  сотрудники  для  анализа  эксплойтов 
(программ  для  проведения  компьютерных  атак)  и  «реверс- 
инжиниринга»  (исследования  механизмов  работы  программ  и 
устройств  для  их  последующего  воспроизведения).  Хакер,  которого 


звали  на  работу  в  ЦСР  рассказал,  что  уговорить  пойти  работать  в 
спецслужбы  удается  немногих  хакеров  и  специалистов  из  коммер¬ 
ческих  компаний,  потому  что  они  часто  не  хотят,  чтобы  им  ограничи¬ 
вали  выезд  за  границу. 

На  сайте  кадетского  корпуса  указано  [211 1.  что  после  соревнова¬ 
ний  в  декабре  2016  года  «юные  программисты»  в  неформальной  об¬ 
становке  пообщались  с  сотрудниками  ФСБ,  которые  «высоко  оцени¬ 
ли  подготовку  обучающихся»  и  «признали  [их]  перспективными  для 
повышения  обороноспособности  нашей  страны  от  киберпреступле¬ 
ний  и  кибератак». 

Для  рассказа  о  деятельности  проекта  Епифанцев  зарегистриро¬ 
вал  сайт  с  доменом  І'зЬ.ги.сот.  На  главной  странице  была  размеще¬ 
на  его  фотография  [212]  на  фоне  герба  ФСБ;  там  же  была  опублико¬ 
вана  ссылка  [213]  на  презентацию  проекта,  в  которой  рассказыва¬ 
лось  о  сотрудничестве  с  Минобороны  и  ФСБ. 

В  конце  января  2016  года  «юным  программистам»  прочитал 
лекцию  [214]  о  современных  войнах  сотрудник  ФСБ  Олег  Кржижа¬ 
новский.  «Война  уже  идет!  —  заявил  он  сразу.  —  Как  минимум  на 
двух  фронтах,  потому  что  на  Украине  и  в  Сирии  участвуют  наши  во¬ 
еннослужащие».  После  этого  рассказал  школьникам,  что  «если  изо¬ 
лировать  30  самых  могущественных  евреев,  то  войны  прекратятся», 
а  большинством  процессов  в  мире  управляют  корпорации  вроде 
ѲепегаІ  МоЮгз,  ЗЫІ,  Соса-СоІа,  МсОопаІсІ'з.  «Что  вообще  такое  война? 
У  нас  срабатывает  стереотип:  танки,  пехота,  штыковая  атака,  окопы. 
Но  войны  сплошным  фронтом  больше  не  будет.  Сейчас  в  оборот 
входит  термин  „гибридная  война".  Это  что,  как  вы  думаете?»  —  спро¬ 
сил  Кржижановский.  «Это  кибернетическая  война  с  помощью  интер¬ 
нета.  Можно  взламывать  сайты  другого  государства,  смотреть  ин¬ 
формацию  оттуда,  использовать  ее  против  них»,  —  сказал  один  из 
«юных  программистов».  «Правильно!»  —  сказал  преподаватель. 
«Еще  —  когда  подменяют  идеи  с  помощью  СМИ,  —  предложил  дру¬ 
гой  школьник.  —  Или  когда  с  помощью  митингов,  которые  устраива¬ 
ют  шпионы,  подводят  народ,  чтобы  он  свергнул  свое  правитель¬ 
ство».  «Правильно,  добавим  сюда  еще  теракты  как  средство  расша¬ 
тывания  общества,  —  сказал  Кржижановский.  —  Также  есть  целая 
методичка  по  ненасильственному  сопротивлению». 

Кржижановский,  работающий  в  музее  ФСБ  и  защитивший  [21 51 
диссертацию  по  теме  «Формирование  мотивации  к  военной  службе 
у  юношей  допризывного  возраста  в  процессе  социально-культурной 
деятельности  военно-исторического  музея»,  рассказал  школьникам 
про  «оранжевые  революции»  и  то,  как  «разыгралась  трагедия  в 
Ливии,  когда  убили  законного  лидера  Муаммара  Каддафи».  «Почему 
же  тогда  бы  нам  всем  не  объединиться  и  не  напасть  на  Америку?»  — 
спросил  один  из  учеников. 

Помимо  встреч  в  музее,  школьники  посещают  [216]  соревнова¬ 
ния  с  активистами  «Молодой  гвардии  „Единой  России"»  и  выступле¬ 
ния  [217]  главы  Следственного  комитета  Александра  Бастрыкина; 
фотографируются  [218]  с  портретом  Владимира  Путина.  Также  они 


переводили  [21 91  книгу  про  американского  хакера,  который  воровал 
данные  кредитных  карт  и  разоблачал  педофилов  (школьники  про¬ 
звали  его  «хакером-тесаком»,  видимо,  имея  в  виду  основателя  дви¬ 
жения  «Оккупай-педофиляй»  Максима  «Тесака»  Марцинкевича);  в 
книге,  помимо  прочего,  подробно  рассказывается  про  работу  спец¬ 
служб  в  сфере  информационной  безопасности.  За  свои  достижения 
«юные  программисты»  получают  [220]  десятки  грамот  —  один  из 
учеников  в  августе  2015  года  удостоился  [221]  нагрудного  знака  «95 
лет  ВЧК-КГБ-ФСБ». 

«Юные  программисты»  учатся  в  музыкальном  кадетском  корпу¬ 
се,  поэтому  периодически  записывают  видеоклипы  —  весной  2017 
года  они  сняли  [222]  «Гимн  российской  сборной  к  чемпионату  мира 
по  футболу  2018  года»,  который  представляли  [223]  на  базе  ЦСКА. 
Есть  у  учеников  и  ролики  против  экстремизма.  Один  из  них  заканчи¬ 
вается  [224]  кадром,  на  котором  «юные  программисты»  и  Епифан¬ 
цев  в  шутку  вскидывают  руки  в  нацистском  приветствии  —  эта  кар¬ 
тинка  снабжена  надписью  «Правда  это  смешно?» 

Рассказывать  о  своей  работе  Епифанцев  отказался.  «Я  не 
желаю  с  вами  разговаривать»,  —  сказал  он.  Епифанцеву  37  лет,  он 
окончил  Московский  государственный  областной  гуманитарный  ин¬ 
ститут  по  специальности  «информатика».  До  кадетского  корпуса  он 
работал  [225]  заместителем  директора  специального  интерната  в 
Ногинске  и  руководил  военно-патриотическим  клубом  «Факел»,  за 
работу  в  котором  получал  благодарность  от  Голицынского  погра¬ 
ничного  института  ФСБ.  На  сайте  департамента  образования  Моск¬ 
вы  указано  [226].  что  Епифанцев  —  ветеран  боевых  действий,  у  него 
есть  медаль  «25  лет  вывода  советских  войск  из  Афганистана»  и 
знак  «95  лет  оперативно-поисковому  управлению  ФСБ  России». 

Я  попытался  связаться  с  десятью  «юными  программистами»  в 
соцсетях.  Большинство  из  них  увидели  сообщения,  но  не  стали  отве¬ 
чать,  Один  из  учеников  сначала  согласился  на  интервью,  но  потом 
также  перестал  отвечать  на  сообщения.  После  того  как  я  начал  свя¬ 
зываться  со  школьниками,  Епифанцев  написал  мне  еще  одно  сооб¬ 
щение:  «Вы  всем  подряд  будете  навязывать  свое  интервью?  На 
каком  основании  вы  спрашиваете  детей?  Я  прошу  оставить  нас  в 
покое». 

25  мая  2017  года  кружок  «юных  программистов»  подписал  дого¬ 
вор  о  взаимодействии  с  Академией  ФСБ  России  и  управлением  ФСБ 
по  Москве. 


Часть  IV 
Война 


Глава  30 

Модный  медведь 

Холодная  кибервойна  между  Россией  и  США  продолжается  с  мо¬ 
мента,  когда  закончилась  холодная  война,  —  и  если  в  конце  1980-х 
советские  спецслужбы  получали  секретные  американские  данные 
от  немецких  хакеров,  то  через  несколько  лет  заниматься  взломами 
начали  уже  сами  россияне. 

В  1996  году  группировка  МоопНдЬ!  Маге,  которую  связывали  с 
российской  разведкой,  похитила  значительное  количество  докумен¬ 
тов  из  правительственных  и  университетских  сетей  США,  включая 
Пентагон  и  МАЗА.  К  расследованию  атак  подключился  Роберт  Гурли, 
опытный  сотрудник  спецслужб,  который  во  время  холодной  войны 
отслеживал  советские  подводные  лодки.  Когда  его  команда  иссле¬ 
довала  следы  кибершпионов,  выяснилось,  что  тех  интересуют  гид¬ 
родинамика,  океанография,  геофизика  и  технологии  слежки  и  что  в 
хакерском  коде  были  фрагменты  на  кириллице  [227]. 

Информация  об  атаке  скоро  появилась  в  прессе.  В  еженедель¬ 
нике  Меѵѵзѵ/еек  вышел  [228]  материал  «Мы  находимся  на  кибер¬ 
войне».  В  статье  говорилось,  что  публика  впервые  узнала  о  попыт¬ 
ках  российской  разведки  получить  американские  технологии  —  при 
этом  в  Минобороны  США  журналистам  заявили,  что  это  «кибервой¬ 
на  уже  в  разгаре».  Военные  чиновники  называли  хакеров  «терпели¬ 
выми  и  настойчивыми»  и  предполагали,  что  после  первого  вторже¬ 
ния  они  просто  начали  применять  новые  инструменты:  «Зарылись  в 
сети  так  глубоко,  что  их  невозможно  теперь  отследить». 

В  конце  концов  Белый  дом  одобрил  запрос  ФБР  на  поездку  в 
Россию  для  встречи  с  представителями  спецслужб.  Американцы  ре¬ 
шили  не  обсуждать  взломы  как  дело  государственной  важности,  а 
просто  попросить  помощи  коллег  в  расследовании  кражи.  В  Москву 
отправились  около  10  сотрудников  спецслужб  США. 

Их  встретили  как  дорогих  гостей  —  весь  первый  день  визита 
представлял  собой  сплошное  застолье  с  тостами,  водкой  и  икрой. 
На  следующий  день  американцы  отправились  в  российское  Мини¬ 
стерство  обороны.  Когда  он  обсуждали  атаки,  их  собеседник,  гене¬ 
рал  армии,  смущенно  обвинил  «этих  ублюдков  в  разведке»  и  заявил, 
что  не  приветствует  подобные  действия.  Это  была  последняя  встре¬ 
ча  американцев  с  российскими  военными  —  агенты  ФБР  провели  в 
Москве  еще  четыре  дня,  но  в  Минобороны  их  больше  не  звали.  На 
следующие  несколько  лет  хакеры,  которых  связывали  с  Россией,  за¬ 
молчали. 

Профессор  Королевского  колледжа  Лондона  Томас  Рид  продол¬ 
жал  расследование  действий  МоопНдЬі:  Маге  следующие  два  десят- 


ка  лет.  В  201 6  году  оно  привело  его  в  одну  из  английских  деревень,  в 
которой  жил  эксперт  по  компьютерной  безопасности,  анализиро¬ 
вавший  атаки  1996  года.  Рида  интересовал  один  из  его  компьюте¬ 
ров,  который  взломали  русские  хакеры;  оказалось,  что  тот  до  сих 
пор  его  хранит.  Лондонский  ученый  исследовал  компьютер  вместе  с 
экспертами  из  «Лаборатории  Касперского»  и  обнаружил  часть  вре¬ 
доносного  кода  того  времени.  Оказалось,  что  он  до  сих  пор  исполь¬ 
зуется  российскими  прогосударственными  хакерами. 

Атаки  российских  хакеров  на  различные  американские  институции 
продолжались  годами,  но  самыми  резонансными  и,  видимо,  эффек¬ 
тивными  стали  взломы  2015  года.  Тогда  хакеры  из  группировки 
Рапсу  Веаг  —  судя  по  всему,  представители  российских  кибервойск  — 
внедрились  в  систему  Национального  комитета  Демократической 
партии  США, 

Сделали  это  они  самым  простым  способом  —  с  помощью  фи¬ 
шинговых  писем  (по  данным  аналитической  компании  Сгоѵѵсізіпке, 
демократов  взламывали  дважды  —  летом  201 5  года  и  в  апреле  201 6 
года).  Получив  доступ  к  переписке  высокопоставленных  сотрудни¬ 
ков  комитета  и  партии,  они  передали  ее  Шкііеакз,  которые  выложи¬ 
ли  письма  в  публичный  доступ  за  несколько  месяцев  до  президент¬ 
ских  выборов.  В  них  обнаружилась  информация,  компрометирую¬ 
щая  Хиллари  Клинтон,  которая  баллотировалась  на  этот  пост  от  де¬ 
мократов:  партийные  координаторы  обсуждали  между  собой,  как 
насолить  ее  внутрипартийному  конкуренту  Берни  Сандерсу;  одна  из 
представителей  партии  согласовывала  с  Клинтон  вопросы,  которые 
ей  должны  были  задать  во  время  публичного  интервью. 

Ответственность  за  атаку  тогда  взял  на  себя  хакер  виссіі'ег  2.0. 
Свой  псевдоним  он  позаимствовал  у  румына  Марцела  Лехела,  кото¬ 
рый  в  тот  момент  находился  в  американской  тюрьме,  ожидая  приго¬ 
вора  за  причастность  ко  взлому  почтовых  ящиков  румынских  и  аме¬ 
риканских  политиков. 

На  сайте  СиссКег  2.0  говорилось,  что  он  родом  из  Восточной  Ев¬ 
ропы  и  считает,  что  переписку  политиков  необходимо  предавать 
огласке.  Хакер  специально  указывал,  что  не  связан  с  Россией,  и  от¬ 
мечал,  что  все  последние  хакерские  атаки  приписывают  россиянам, 
несмотря  на  то  что  теми  же  методами  могут  действовать  люди  со 
всего  мира.  бисс/Тег  2.0  утверждал,  что  миф  о  могущественных  рус¬ 
ских  хакерах  запустила  «Лаборатория  Касперского»,  преследуя  соб¬ 
ственные  бизнес-интересы. 

Действия,  слова  и  файлы  «Гуччифера»  принялись  изучать  сотни 
людей  —  обнаруживая  все  больше  доказательств  того,  что  хакер 
(или  хакеры)  все-таки  действительно  связан  с  Россией.  Одними  из 
самых  ярких  стали  находки  в  метаданных  украденных  писем:  их  от¬ 
крывали  на  компьютере,  использующем  русский  язык,  а  одно  из 


писем  исправил  [229]  пользователь  «Феликс  Эдмундович»:  видимо, 
хакеры  зачем-то  оставили  таким  образом  послание. 

Когда  мне  однажды  удалось  побывать  в  здании  ФСБ,  я  понял, 
что  Дзержинский  по-прежнему  остается  для  сотрудников  россий¬ 
ских  спецслужб  героем  и  символом:  календари  с  его  портретом 
висят  чуть  ли  не  в  каждом  кабинете  дома  на  Лубянке. 

С  июля  2016  года  «российские  хакеры»  стали  одной  из  главных 
тем  американской  политики.  Штаб  Клинтон  сразу  же  обвинил 
Кремль  в  организации  атак  и  помощи  Дональду  Трампу,  кандидату  в 
президенты  от  республиканцев.  Трамп  все  отрицал;  позже,  выиграв 
выборы,  он  продолжил  говорить,  что  никак  не  сотрудничал  с  Росси¬ 
ей,  —  хотя  стал  допускать,  что  хакеры  могли  действовать  в  интере¬ 
сах  Кремля.  Пресс-секретарь  Владимира  Путина  Дмитрий  Песков 
заявлял  [230І.  что  Россия  никаким  образом  не  причастна  к  атаке. 

Расследовать  произошедшее  начали  сразу  несколько  амери¬ 
канских  ведомств;  в  январе  2017  года  Управление  директора  нацио¬ 
нальной  разведки  США  опубликовало  доклад  [231],  в  котором  гово¬ 
рилось,  что  президент  России  Владимир  Путин  лично  распорядился 
начать  «кампанию  по  вмешательству»  в  президентские  выборы  в 
США.  Такой  вывод  американская  разведка  делает  «с  высокой  степе¬ 
нью  уверенности». 


Атаки  2016  года,  видимо,  были  частью  государственной  разведыва¬ 
тельной  операции,  продолжающейся  еще  с  середины  2000-х.  В  ки¬ 
берзащитной  компании  Тгепсі  Місго  указывали,  что  одна  и  та  же  груп¬ 
па  с  середины  2000-х  атакует  организации  и  политиков,  угрожаю¬ 
щие  интересам  России  (во  всяком  случае,  по  версии  самой  России). 
В  2008  году,  например,  они  атаковали  Пентагон.  Киберзащитные 
компании  называли  российских  хакеров  по-разному  —  то  Рэіѵл 
8Югт,  то  АРТ28  [***].  то  Тзаг  Теат,  то  Рапсу  Веаг,  но  их  цели  остава¬ 
лись  примерно  одними  и  теми  же.  Например,  Рапсу  Веаг  за  2015  год 
отправили  [2321  минимум  4400  фишинговых  писем  —  среди  адреса¬ 
тов  были  российские  оппозиционеры,  политики  многих  европейских 
стран,  сотрудники  НАТО,  Демократическая  партия  США.  Рассылали 
хакеры  и  письма  с  зараженными  вложениями. 

Впервые  ответственность  за  атаку  Рапсу  Веаг  взяли  на  себя 
после  взлома  Всемирного  антидопингового  агентства  —  в  сентябре 
201 6  года.  Тогда  у  группы  появился  сайт  (апсуЬеаг.пеТ  оформленный 
карикатурным  медведем  в  маске  движения  Апопуппоиз  —  хакеров- 
активистов,  которые  в  начале  2010-х  атаковали  террористов,  саенто¬ 
логов  и  правительственные  ресурсы,  занимающиеся  цензурой;  там 
и  были  выложены  [233І  документы  ВАДА.  Взлом  произошел  через 
несколько  недель  после  отстранения  российских  спортсменов  от 
Олимпиады  в  Рио-де-Жанейро  за  употребление  запрещенных  препа¬ 
ратов.  Из  документов,  опубликованных  Рапсу  Веаг,  следовало,  что 
допинг  —  с  разрешения  агентства  —  принимали  и  известные  амери- 


канские  спортсмены.  Представители  ВАДА  обвинили  во  взломе  Рос¬ 
сию. 

Прямых  доказательств  связей  между  Гапсу  Веаг  и  российскими 
властями  долго  не  существовало.  Среди  косвенных  свидетельств 
того,  что  эти  связи  существуют,  эксперты  указывали  Г234І.  напри¬ 
мер,  тот  факт,  что  работают  хакеры  с  9  до  17  часов  по  московскому 
времени.  В  используемом  ими  коде  можно  было  обнаружить  кирил¬ 
лические  фрагменты,  среди  серверов  —  те,  что  располагаются  Г235] 
в  России,  а  для  ответов  на  запросы  журналистов  хакеры  использо¬ 
вали  «российский  ѴРМ».  Впрочем,  главным  доказательством  все 
равно  остается  то,  что  атаки  совершаются  фактически  в  интересах 
российских  властей. 

Эксперты  киберзащитной  компании  ЕзеГ  говорили,  что  группа 
«отличается  высоким  уровнем  технической  подготовки».  По  их  дан¬ 
ным,  Рапсу  Веаг  постоянно  использует  «уязвимости  нулевого  дня»  — 
ранее  неизвестные  «дыры»  в  программном  обеспечении  (только  в 
2015  году  Рапсу  Веаг  отыскали  их  шесть  в  \/ѴіпсІо\/ѵз,  иаѵа  и  АсІоЬе 
РІазІі;  для  сравнения,  в  кибероружии  ЗЮхпеі,  которое  применялось 
при  атаке  на  иранскую  ядерную  программу,  использовалось  [23 б1 
четыре  уязвимости  нулевого  дня).  Для  работы  с  похожими  уязвимо¬ 
стями,  видимо,  набирали  [237І  специалистов  в  Центр  специальных 
разработок  Минобороны. 

Поиск  и  разработка  таких  «дыр»  —  сложное  и  долгое  дело,  а  зна¬ 
чит,  требует  серьезных  финансовых  вложений.  При  этом  группиров¬ 
ка  не  совершала  [238І  «коммерческих  взломов»  вроде  кражи  денег  с 
банковских  счетов  и  не  торговала  результатами  своих  исследова¬ 
ний  (стоимость  уязвимостей  нулевого  дня  на  черном  рынке  начина¬ 
ется  от  нескольких  десятков  тысяч  долларов), 

«Лаборатория  Касперского»  еще  в  2014  году  рассказывала  [2391 
о  группировке  АРТ28,  действующей  теми  же  методами,  что  Рапсу 
Веаг,  —  до  событий  с  выборами  в  США  эксперты  говорили  о  прогосу- 
дарственных  хакерах  значительно  свободнее.  АРТ28  атаковали 
Белый  дом  и  Госдепартамент  США,  используя  фишинг  и  прикреплен¬ 
ные  к  письмам  видеоролики,  при  открытии  которых  на  компьютер 
скачивались  дополнительные  модули  вирусов.  «Лаборатория  Кас¬ 
перского»,  давно  следившая  за  деятельностью  группировки,  счита¬ 
ла  ее  участников  россиянами  из-за  комментариев  в  коде  на  кирил¬ 
лице,  версий  операционных  систем,  на  которых  писался  код,  часо¬ 
вых  поясов,  а  главное,  из-за  того,  что  технологии,  которые  использо¬ 
вали  взломщики,  пересекались  с  технологиями  других  русскоязыч¬ 
ных  хакерских  групп. 


О  том,  что  за  взломами  серверов  Демократической  партии  стоят  не 
просто  российские  хакеры,  а  Минобороны  и  ГРУ  было  официально 
объявлено  в  январе  2017  года  в  докладе,  под  которым,  по  сути,  под¬ 
писалось  все  разведывательное  сообщество  США.  Еще  через  полто- 


ра  года  последовали  подробности  —  американское  жюри  присяж¬ 
ных  утвердило  обвинение  в  адрес  12  сотрудников  Генштаба,  осу¬ 
ществлявших  атаки.  В  судебных  документах  было  подробно  изложе¬ 
но  [240],  кто  и  как,  по  версии  американских  расследователей,  крал 
данные  у  демократов. 

Большинство  атак  курировались  из  двух  зданий  —  войсковой 
части  26165  на  Комсомольском  проспекте  (про  нее  я  уже  рассказы¬ 
вал)  и  «башни»  в  Химках,  которая  официально  называется  «Центром 
управления  повседневной  деятельностью». 

Согласно  документам  [241 1  американских  спецслужб,  подпол¬ 
ковник  Сергей  Моргачёв  командовал  подразделением  воинской 
части,  разрабатывающей  хакерское  оборудование,  в  том  числе  про¬ 
грамму  Х-АдепХ,  которую  часто  используют  хакеры.  Ему  помогали 
четверо  лейтенантов.  Борис  Антонов  руководил  группой  из  четырех 
человек,  которая  взламывала  компьютеры  с  помощью  фишинговых 
писем.  С  ним  работали  трое  сотрудников  ГРУ 

Виктор  Нетышко  (один  из  сотрудников  ГРУ  которым  было 
предъявлено  обвинение)  оказался  кандидатом  технических  наук,  в 
2003  году  защитившим  диссертацию  по  специальности  «Математи¬ 
ческое  и  программное  обеспечение  вычислительных  машин,  ком¬ 
плексов  и  компьютерных  сетей»;  в  2010  году  он  был  оппонентом  на 
защите  диссертации  о  компьютерных  взломах  в  РГГУ.  Его  же  под¬ 
пись  стоит  под  договорами  о  сотрудничестве  между  академией  ФСБ 
и  рядом  московских  математических  школ  —  в  документах  указано, 
что  школьников  будут  готовить  к  поступлению  в  «научные  роты» 
Минобороны.  Еще  один  обвиняемый,  Дмитрий  Бадин,  в  2014  году 
участвовал  в  московской  хакерской  конференции  РозШѵе  Наск  Оауз. 

Сотрудники  ГРУ  атаковали  более  трехсот  компьютеров,  связан¬ 
ных  с  Национальным  комитетом  Демократической  партии  США, 
партийным  комитетом  по  выборам  в  Конгресс  и  президентской  кам¬ 
панией  Хиллари  Клинтон.  Они  рассылали  письма  от  имени  Ѳоодіе, 
якобы  содержавшие  уведомление  о  настройках  безопасности.  Внут¬ 
ри  находилась  ссылка,  которая  вела  на  сайт,  созданный  ГРУ. 

В  марте  2016  года  таким  образом  была  взломана  почта  главы 
избирательного  штаба  Клинтон  Джона  Подесты.  В  его  ящике  нахо¬ 
дилось  более  50  тысяч  писем.  После  этого  сотрудники  ГРУ  создали 
почтовый  ящик,  адрес  которого  на  одну  букву  отличался  от  адреса 
одного  из  участников  кампании  Клинтон.  С  него  они  разослали  фи¬ 
шинговые  письма  другим  сотрудникам  штаба.  В  письмах  якобы  со¬ 
держалась  ссылка  на  хізх-документ  с  рейтингами  Клинтон;  в  дей¬ 
ствительности  она  вела  на  сайт,  созданный  ГРУ. 

Одновременно  сотрудники  российской  разведки  атаковали  ком¬ 
пьютерные  системы  комитета  Демократической  партии  по  выборам 
в  конгресс.  Доступ  был  получен  с  помощью  фишингового  письма, 
отправленного  одной  из  сотрудниц  комитета.  Она  прошла  по  при¬ 
сланной  ей  ссылке  и  ввела  пароль.  С  апреля  по  июнь  2016  года  об¬ 
виняемые  установили  шпионскую  программу  Х-Адепі:  по  меньшей 
мере  на  10  компьютеров,  подключенных  к  сети  партийного  комите- 


та  (этот  же  модуль  устанавливался  в  Украине  в  приложениях  для 
расчета  баллистики).  Программа  записывала,  какие  клавиши  нажи¬ 
мал  пользователь,  и  делала  снимки  экрана  его  компьютера,  а  затем 
передавала  украденные  данные  на  сервер,  который  ГРУ  арендовало 
в  Аризоне. 

С  помощью  Х-Адеп^,  в  частности,  были  похищены  пароли  сотруд¬ 
ника  комитета  по  выборам  в  Конгресс,  который  также  имел  доступ  к 
сети  Национального  комитета  Демократической  партии.  Таким  об¬ 
разом  были  взломаны  не  менее  33  компьютеров,  подключенных  к 
этой  сети. 

На  взломанных  компьютерах  подозреваемые,  в  частности,  ис¬ 
кали  документы  с  упоминанием  Хиллари  Клинтон,  Дональда  Трампа 
и  участника  республиканских  президентских  праймериз  Теда  Круза. 
Они  также  скачали  папки  с  информацией  о  расследовании  нападе¬ 
ния  боевиков  на  посольство  США  в  Бенгази  в  2012  году  (Хиллари 
Клинтон  в  то  время  занимала  пост  госсекретаря  США,  она  давала 
показания  по  этому  делу  Г242І  на  слушаниях  в  Конгрессе).  Кроме 
того,  хакеры  получили  доступ  к  финансовым  документам,  в  частно¬ 
сти,  к  планам  сбора  пожертвований  на  кампанию  Клинтон. 

Чтобы  распространить  эти  документы,  сотрудники  ГРУ  по  вер¬ 
сии  американского  следствия,  притворились  румынским  хакером 
Ѳисс/Тег  2.0.  Как  указано  в  документе,  в  июне  2016  года,  когда 
6иссіі'ег2.0  обвинили  в  том,  что  это  имя  используется  как  прикрытие 
для  представителей  российских  спецслужб,  с  одного  из  серверов 
российской  военной  части  74455  поступили  поисковые  запросы  о 
некоторых  английских  фразах  (например,  перевод  словосочетания 
«широко  известный  перевод»  или  правописание  слова  іііитіпаіі). 
Через  два  с  небольшим  часа  все  эти  фразы  появились  в  заявлении 
виссіі'ег  2.0,  в  котором  «хакер»  категорически  отрицал  связь  с  Росси¬ 
ей. 

Тогда  же,  в  июне  2016  года,  обвиняемые  запустили  сайт 
ОСІеакз,  на  котором  выкладывали  часть  украденной  переписки. 
Для  его  раскрутки  были  созданы  аккаунты  в  фейсбуке  и  других  соц¬ 
сетях.  Кроме  того,  они  передавали  похищенные  данные  третьей  сто¬ 
роне,  которая  в  обвинительном  заключении  указана  как  Огдат2а^іоп 
7,  —  скорее  всего,  имеются  в  виду  Ѵ\/ікіІеак8. 

Несмотря  на  некоторые  доказательства  связи  российских  хаке¬ 
ров  из  ГРУ  с  атакой  во  время  президентской  кампании  в  США,  во¬ 
просов  к  этой  истории  не  стало  меньше.  Россия  по-прежнему  отри¬ 
цает  атаки;  ни  один  из  названных  сотрудников  ГРУ  ничего  не  про¬ 
комментировал.  Один  из  моих  собеседников  —  хакер,  работавший  в 
ФСБ  по  международной  разведке,  —  во  время  одной  из  долгих  про¬ 
гулок  по  окраине  Москвы  рассказывал,  что  все  еще  сомневается  в 
способностях  ГРУ.  Он  уверен,  что  атаки  совершали  нанятые  на  фору¬ 
мах  хакеры-фрилансеры. 


Глава  31 

«Орки»  со  товарищи 

5  декабря  2016  года  —  спустя  месяц  после  победы  Дональда  Трампа 
на  президентских  выборах  в  США  —  сотрудники  ФСБ  пришли  на  со¬ 
вещание  к  своему  коллеге,  одному  из  руководителей  Центра  инфор¬ 
мационной  безопасности  ведомства  Сергею  Михайлову.  Совещание 
закончилось  быстро:  Михайлову  надели  на  голову  мешок  и  увели. 
Его  знакомые  указывали,  что  следователи  опасались,  что  Михайлов 
—  обладатель  черного  пояса  по  карате  —  окажет  сопротивление. 
Вскоре  Михайлова  перевели  в  СИЗО  «Лефортово»,  где  он  находится 
и  сейчас. 

К  моменту  ареста  сорокалетний  Сергей  Михайлов  руководил  2- 
м  управлением  ЦИБ,  то  есть  фактически  курировал  и  хакеров,  со¬ 
трудничающих  с  ФСБ,  и  расследования  взломов,  связанных  с  госу¬ 
дарственной  безопасностью.  Он  часто  выезжал  на  конференции  по 
кибербезопасности,  где  рассказывал  о  том,  как  в  России  ловят  Кар¬ 
деров. 

Михайлову  предъявили  обвинение  в  госизмене.  Вскоре  выясни¬ 
лось,  что  связано  оно  может  быть  с  тем,  что  именно  сотрудник  ФСБ 
раскрыл  американским  спецслужбам  имена  российских  разведчи¬ 
ков,  курировавших  атаку  на  США.  Уже  после  его  ареста  ТЬе  Ыеѵѵ  Уогк 
Тітез  писала  [2431.  что  ключевую  помощь  в  поиске  хакеров  амери¬ 
канским  спецслужбам  оказали  источники  в  России.  У  Михайлова 
был  доступ  к  подобным  данным;  мой  источник  рассказывал,  что  у 
главы  2-го  управления  ЦИБ  ФСБ  было  много  претензий  к  методам 
ГРУ:  он  считал,  что  там  «ломают  серверы  нагло,  топорно  и  грубо»,  а 
следы  атак  «всегда  видны». 

Через  некоторое  время  выяснилось,  что  Михайлов,  видимо,  был 
не  первым,  кого  сотрудники  ФСБ  задержали  по  этому  делу.  За  день 
до  его  ареста,  4  декабря  2016  года,  один  из  топ-менеджеров  «Лабо¬ 
ратории  Касперского»  Руслан  Стоянов  приехал  в  московский  аэро¬ 
порт,  чтобы  вылететь  в  командировку  в  Китай.  Зарегистрировав¬ 
шись  на  рейс,  Стоянов  отправил  об  этом  ЗМЗ  жене.  На  мероприятии 
в  Китае,  где  его  ждали,  он  на  следующий  день,  однако,  не  появился. 
Организаторы  поездки  сообшили  руководству  «Лаборатории  Кас¬ 
перского»,  что  Стоянов  пропал.  Через  несколько  дней  компания  со¬ 
общила,  что  нашла  сотрудника  в  СИЗО  «Лефортово»,  куда  его  доста¬ 
вили  сотрудники  ФСБ. 

Стоянов  многие  годы  занимался  кибербезопасностью:  в  начале 
2000-х  дослужился  до  звания  майора  в  управлении  «К»  при  Мини¬ 
стерстве  внутренних  дел,  работал  в  отделе  безопасности  «РТ- 
Комм.ру»  (дочерняя  структура  «Ростелекома»,  в  2016  году  предо: 
ставляла  услуги  связи  ЦИБ  ФСБ).  Потом  создал  компанию,  которая 
сначала  занималась  самостоятельными  расследованиями,  а  в  2012- 
м  вошла  в  состав  «Лаборатории  Касперского»,  где  Стоянов  возгла¬ 
вил  отдел  расследования  компьютерных  инцидентов.  «Это  был  со¬ 
зданный  внутри  департамент,  который  обслуживал  ФСБ  и  МВД,  — 


рассказывал  бывший  высокопоставленный  сотрудник  компании.  — 
Сами  они  себя  называли  „орки",  им  очень  нравилось  это  название». 

По  словам  Евгения  Касперского,  Стоянов  «очень  плотно  рабо¬ 
тал  с  Центром  информационной  безопасности  ФСБ».  «Орки»  сопро¬ 
вождали  группы  захвата,  когда  те  задерживали  киберпреступников. 
«Прямо  вместе  с  эфэсбешниками  выезжали  на  точку  и  не  стесня¬ 
лись  этого,  Стоянов  выкладывал  фотоотчет  о  том,  как  они  захваты¬ 
вали  группировку  іигк  (см.  главу  15.  —  Прим.  Двт.)»,  —  вспоминал 
один  из  сотрудников  «Лаборатории  Касперского». 

Задержали  Стоянова  по  делу  о  госизмене.  Видимо,  его  подозре¬ 
вают  в  том,  что  именно  он  передавал  американцам  информацию, 
полученную  от  Михайлова  и  Дмитрия  Докучаева  —  еще  одного  со¬ 
трудника  ЦИБ  ФСБ,  которому  также  предъявлены  аналогичные  об¬ 
винения. 

Докучаев,  похоже,  один  из  первых  российских  хакеров,  который 
перешел  на  постоянную  работу  в  спецслужбы.  Компьютерами  он 
увлекался  с  юности  и  одновременно,  как  и  многие  подростки,  сочи¬ 
нял  стихи.  В  2001  году  он,  например,  написал  такие  строки: 

Ъіпих  -  Еиіез ,  Винда  -  маздай  форева.Так  говорили  мне 
друзья , Проверить  я  решил,  купив  редхат  нулевый.Живя  во 
грезах,  диски  форматя . Вдруг  непонятные  экраны  и  таблицы: Тут 
нужен  своп,  а  здесь  -  резервный  диск, Смотрю  я  книги,  листаю 
все  страницы...Как  кто-то  говорил:  «без  бутыля  не 
обойтись» .  Уф...  Разобрался...  Идет  формат  разделовМне  нужно 
выбрать  компоненты  для  инсталлаЯ  уж  не  соображаю,  башка  вся 
запотела . Весь  выложился  тут  ,  а  Ъіпих  у  все  мало . Проходит 
час-другой.  Ура!  удача  ІЗе^ир  сотр1еі:е.  СО  ВТОрОЙ 
попытки . Волнуясь .  радуясь,  я  от  счастья  плачу, Нет:  Это  не 
Ееанаі:,  а  просто  пытка... 

Докучаев  родился  в  Каменске-Уральском  —  городе  в  часе  езды 
от  Екатеринбурга.  Последний  раз  Каменск-Уральский  попадал  в  но¬ 
вости  в  2013  году  —  после  того,  как  там  появилась  Г244І  радикаль¬ 
ная  группировка,  преследовавшая  гомосексуалов  (однажды  они 
приехали  с  мужчиной  на  кладбище,  заставили  его  вырвать  из  земли 
надгробие,  а  потом  преследовали  его  на  джипе  —  такие  операции 
активисты  называли  «сафари»).  Сам  хакер  описывал  родной  город 
так:  «Насчитывает  200  тысяч  жителей,  что  совсем  немного.  В 
Каменске-Уральском  очень  много  заводов,  как  правило,  по  метал¬ 
лообработке,  —  трубный,  металлургический,  алюминиевый.  Городу 
скоро  стукнет  300  лет.  Не  такой  и  старый,  но  уже  и  немолодой. 
Немного  о  достопримечательностях:  это,  конечно,  вам  не  Москва,  но 
в  Каменске  есть  краеведческий  музей,  очень  много  театров,  библио¬ 
тек,  стадионов,  спорткомплексов  и  интернет-кафе». 

В  последних  Докучаев  в  юности  и  проводил  большую  часть  сво¬ 
его  времени  —  много  играл  в  видеоигры:  Ѵ\/огтз  Агтадесісіоп,  Меесі  Гог 
$реес/,  Оиаке  3.  Свой  первый  взлом  он  совершил  в  городской  сети, 
чтобы  получить  бесплатный  доступ  в  интернет.  «Я  всегда  считал,  что 
информация  должна  быть  свободной,  поэтому  платить  провайдеру 


за  предоставление  доступа  ужасно  не  хотелось»,  —  вспоминал  [2451 
он. 

После  школы  Докучаев  поступил  в  политехнический  институт  в 
Екатеринбурге  на  факультет  информационных  систем  в  технике  и 
технологиях;  позже  стал  работать  системным  администратором  на 
кафедре  одного  из  екатеринбургских  университетов.  О  себе  он  по¬ 
дробно  рассказывал  на  своем  сайте  [246І  (сейчас  удален),  который 
назывался  «Отіиу'з  Ііотераде.  ТЬе  ЬезТ..».  В  2002  году  он  без  стесне¬ 
ния  писал,  что  «приобретает  популярность  в  инете  и  не  только;)  Со¬ 
трудничаю  с  редакцией  журнала  „Хакер"  и  получаю  приличный  гоно¬ 
рар;)».  Свой  ник  —  РогЬ  —  он  образовал  от  английского  слова 
^огЬ/с/с/еп,  «запрещенный». 

В  журнале,  например,  вышел  его  материал  «10  роковых  ошибок 
хакера»:  «Хакер  —  как  сапер,  первый  раз  ошибается  при  выборе 
своей  профессии.  Каждый  взлом  может  оказаться  для  него  фаталь¬ 
ным,  и  сам  он  это  осознает.  Но  не  может  с  этим  смириться,  считая 
взлом  экстремальным  видом  спорта.  Если  ты  все  еще  раздумыва¬ 
ешь,  «быть  или  не  быть  хакером»,  то  я  дам  тебе  совет.  НЕТ!  Быть  ха¬ 
кером  уже  не  так  модно,  да  к  тому  же  опасно.  Так  что  займись  лучше 
чем-нибудь  другим,  например,  продажей  школьных  выпускных  сочи¬ 
нений  по  русскому  языку  через  интернет:)». 

Кроме  раздела  с  найденными  программными  уязвимостями,  на 
сайте  Докучаева  был  и  раздел  с  его  фотографиями:  «Я  на  диване 
(1997  год1»[247І  (подросток  в  клетчатой  фланелевой  рубашке  и  спор¬ 
тивных  штанах  сидит  на  диване),  в  МИФИ,  в  Крыму,  на  дискотеке  у 
Черного  моря. 

В  2004  году  Докучаев  занимался  кардингом  и  взламывал  сайты 
по  заказу  —  о  том,  как  это  делать,  он  подробно  рассказывал  на  соб¬ 
ственном  сайте.  Своим  главным  достижением  хакер  считал  взлом 
одного  из  правительственных  сайтов  США.  В  2006-м  переехал  в 
Москву  и  стал  [2481  работать  в  «Хакере»  как  штатный  сотрудник. 

Знакомые  Докучаева  вспоминали,  что  после  переезда  он  же¬ 
нился  на  девушке,  которую  вскоре  научил  взламывать  сайт  русского 
Созтороіііап.  Хакер  и  его  коллеги  много  веселились  и  выпивали 
вместе,  иногда  попадая  в  истории.  «Беспредел  доходил  даже  до  кри¬ 
минала,  клево  было,  все  пати  и  встречи  проходили  беспокойно,  но 
весело»,  —  вспоминал  один  из  них.  Как-то  во  время  очередной  пьян¬ 
ки  Докучаев  подсадил  его  на  трехметровую  высоту,  чтобы  сломать 
камеру  видеонаблюдения.  После  этого  они  убегали  от  полицейских 
—  и  наткнулись  на  сотрудника  ФСБ,  от  которого  хакер  «получил  в  че¬ 
люсть». 

Вскоре  Докучаев  и  сам  стал  сотрудничать  с  ФСБ,  а  потом  и  пере¬ 
шел  туда  на  работу,  став  старшим  оперуполномоченным  2-го  отдела 
оперативного  управления  ЦИБ  ФСБ  —  департамента,  занимающего¬ 
ся  киберзащитой  государства  и  расследованием  хакерских  дел,  свя¬ 
занных  с  угрозой  безопасности  страны.  Там  он  трудился  до  2016 
года,  пока  его  не  арестовали. 


Один  из  хакеров,  периодически  работающих  на  спецслужбы, 
сказал  мне,  что  в  ФСБ  считают:  США  атаковали  хакеры,  нанятые 
ГРУ  но  не  штатные  сотрудники  разведки.  При  этом  он  уверен,  что  за 
Михайловым  и  Докучаевым  следили  еще  с  весны  2016  года. 

В  апреле  2018  года  Докучаев  подписал  досудебное  соглашение 
о  частичном  признании  вины  в  передаче  данных  иностранным 
спецслужбам.  В  соглашении,  видимо,  говорится  о  передаче  данных 
не  о  государственных  хакерах,  а  о  кардерах.  Достоверно  узнать,  дей¬ 
ствительно  ли  сотрудники  ФСБ,  ранее  курировавшие  хакеров,  сдали 
их  американским  спецслужбам,  почти  невозможно.  Судебные  про¬ 
цессы  по  статьям,  связанным  с  госизменой,  всегда  закрыты  от  жур¬ 
налистов.  В  конце  февраля  2019  года  Михайлова  и  Стоянова  призна¬ 
ли  виновными  в  госизмене  и  приговорили  к  22  и  14  годам  заключе¬ 
ния.  В  чем  именно  состояло  обвинение,  видимо,  навсегда  останется 
тайной.  Иначе  выйдет,  что  Россия  признается  в  организации  кибер¬ 
атак  на  США. 


Глава  32 

Чистосердечное  признание 

Единственный  человек,  который  публично  заявил,  что  совершал 
атаки  на  США,  —  хакер  Константин  Козловский.  Он  земляк  Дмитрия 
Докучаева  —  родился  в  том  же  Каменск-Уральске  —  и  бывшая 
«цель»  Руслана  Стоянова:  Козловский  был  одним  из  тех,  кого  аре¬ 
стовали  по  делу  группировки  іигк,  похищавшей  деньги  из  россий¬ 
ских  банков  (см.  главу  1 5). 

С  14  августа  2017  года  Козловский,  который  к  тому  времени  уже 
год  находился  под  арестом  за  создание  самой  успешной  хакерской 
группировки  2010-х,  начал  выкладывать  в  фейсбуке  посты  о  работе 
на  ФСБ.  Как  он  получил  доступ  к  социальным  сетям,  находясь  в 
СИЗО  «Лефортово»,  подконтрольном  спецслужбе,  неизвестно.  Пуб¬ 
ликуя  посты,  он  часто  использовал  хэштеги  вроде  #разоблачения, 
#суЬег\мъг,  #гиззіапІіаскег  #Взлом_Демпартии_США  и  заявлял,  что 
хочет  «справедливости».  «Мне  не  верят,  так  как  очень  выгодно  засу¬ 
дить  нас  за  те  суммы,  которые  осели  в  каких-то  других  карманах,  — 
объяснял  он.  —  Мои  показания  никому  неинтересны,  так  как,  види¬ 
мо,  нарушают  планы  больших  людей».  Верифицировать  его  версию 
событий  невозможно:  публикации  легко  могут  быть  частью  опера¬ 
ции  спецслужб. 

Суд  по  делу  Козловского  проходил  в  закрытом  режиме  —  журна¬ 
листов  туда  не  пускали,  но  неизвестные  записали  заседания  на  дик¬ 
тофон,  а  потом  выложили  [2491  в  открытый  доступ.  На  первом  засе¬ 
дании  хакер  заявил,  что  многие  годы  работал  на  государство. 

—  Ваша  честь!  Мой  куратор  из  ФСБ  —  Дмитрий  Докучаев,  —  со¬ 
общил  он.  —  Если  это  возможно,  прошу  пригласить  его  в  зал  судеб¬ 
ного  заседания.  Хочется  посмотреть  ему  в  глаза,  так  как  из-за  него 
много  людей  находится  под  стражей.  Докучаев  в  настоящее  время 
арестован  и  находится  в  СИЗО  «Лефортово». 

Суд  отказался  вызывать  Докучаева.  В  следующем  выступлении 
Козловский  рассказал,  что  выполнял  различные  задания  сотрудни¬ 
ков  ФСБ,  в  том  числе  взламывал  электронную  почту  сотрудников 
Национального  комитета  Демократической  партии  США,  переписку 
Хиллари  Клинтон  и  американские  военные  предприятия. 

«Все  западные  СМИ  говорят  про  [взломы].  Однако  я  хочу  ска¬ 
зать,  если  я  в  чем  и  виноват,  то  только  в  том,  что  работал  на  это  го¬ 
сударство,  —  заявил  он.  —  Другие  [арестованные  участники  іигк]  ни 
в  чем  не  виновны,  они  еще  вчера  на  кнопки  нажимали,  а  теперь 
сидят  в  тюрьме.  У  меня  болит  сердце  за  то,  что  я  их  подставил,  а 
также  за  то,  что  сотрудники  ФСБ  с  нами  так  поступают». 

По  словам  Козловского,  сотрудничать  с  Докучаевым  и  ФСБ  он 
начал  в  2008  году,  когда  ему  было  16  лет,  и  выполнял  все  указания 
своих  кураторов.  Подробно  об  истории  своих  отношений  со  спец¬ 
службами  он  рассказал  в  письме,  которое  выложил  в  своем  фейсбу¬ 
ке: 


Занимаясь  компьютерными  технологиями,  я  общался  на 
многочисленных  интернет-форумах.  В  2008  году  я  вступил  в 
диалог  об  уязвимостях  почтовых  сервисов.  В  процессе 
обсуждения  у  меня  завязался  спор  на  500  $  США,  в  результате 
которого  я  продемонстрировал  уязвимость  на  примере  одного 
етаіі,  ВЫЛОЖИВ  пароль  на  общее  обозрение  в  форум.  Далее  я 
потребовал  деньги  у  спорщика,  предложив  встретиться.  В 
установленном  месте  ко  мне  подошли  2  человека.  Определив, 
что  я  и  есть  человек,  взломавший  почту,  мне  предъявили 
удостоверение  сотрудника  ФСБ  и  настойчиво  попросили  сесть  в 
автомобиль . 

Меня  привезли,  как  я  потом  узнал,  во  внутренний  двор 
управления  ФСБ  по  Свердловской  области  (г.  Екатеринбург).  В 
помещении  з  на  з  метра  я  провел  двое  суток.  Еды  не  дали. 
Только  2  раза  воды  в  алюминиевой  миске.  Для  справления  нужды 
принесли  ведро.  Сотрудники  ФСБ  дали  выбор:  работать  с  ними 
или  отправить  в  тюрьмы  за  взлом  почты.  Я  согласился, 
подписав  бумагу. 

За  годы  сотрудничества  я  выполнил  множество  заданий. 
Илья  -  мой  куратор  (позже  на  суде  он  укажет,  что  имел  в  виду  со¬ 
трудника  ФСБ  Дмитрия  Докучаева.  —  Прим.  Авт.)  :  давал  задания 
и  контролировал  меня,  снабжал  техническими  и  программными 
средствами,  покровительствовал  в  вопросах  с 

правоохранителями . 

В  последние  годы  фокус  внимания  был  прикован  к  серверам 
Америки  и  ЕС.  Поручения  по  взлому  Национального  комитета 
Демократической  партии  США.  переписки  Хиллари  Клинтон,  я 
выполнил  успешно,  передав  данные  на  жестком  диске  сотруднику 
ФСБ  Илье  (860  ГБ  в  сжатом  виде  с  видеозаписями  взлома). 

Козловский  называл  атаки  «мероприятиями»,  пользуясь  терми¬ 
нологией  спецслужб.  «В  отношении  США  и  стран  ЕС  мероприятия  за¬ 
трагивали  получение  доступов  (взлом)  к  крупнейшим  промышлен¬ 
ным  предприятиям,  государственным  и  военным  структурам,  фи¬ 
нансовым  учреждениям  (банки  /  биржи),  спортивным  организациям 
(РІРА,  Олимпийский  комитет,  ѴѴАОА),  АЭС,  ГЭС,  ГРЭС,  крупнейшим 
СМИ  и  их  аккаунтам  в  соцсетях»,  —  писал  он,  Козловский  рассказы¬ 
вал,  что  «однажды  по  поручению  ФСБ  я  сделал  вброс  о  смерти  Гор¬ 
бачева  М.С.  в  микроблоге  РИА  Новости»;  такой  случай  действитель¬ 
но  был  [2501  8  августа  2013  года.  Он  также  утверждал,  что  по  распо¬ 
ряжению  ФСБ  находил  персональные  данные  расследователей  ка¬ 
тастрофы  «боинга»,  который  в  2014  году  был  сбит  неподалеку  от  До¬ 
нецка,  и  взламывал  их  компьютеры. 

В  какой-то  момент,  по  словам  Козловского,  спецслужбы  потре¬ 
бовали  от  него  создать  «красную  кнопку»:  техническое  решение, 
позволяющее  им  провести  массированное  разрушение  критической 
инфраструктуры  —  заводов,  АЭС,  бирж  —  в  США  и  Европе.  Козлов¬ 
ский  отказался,  решив,  что  не  хочет  «иметь  отношение  к  началу  тре- 


тьей  мировой  войны».  Через  некоторое  время  его  снова  попросили 
о  том  же  —  он  снова  отказался,  а  в  ответ  услышал:  «Хорошим  твой 
отказ  не  закончится».  После  этого  сотрудник  ФСБ,  курировавший 
его,  пропал.  Вскоре  Козловского  задержали  и  военным  самолетом 
Росгвардии  доставили  в  Москву.  По  его  словам,  компьютеры  и  дру¬ 
гие  вещественные  доказательства,  подтверждающие  его  рассказ, 
находятся  в  распоряжении  ведомства. 

В  апреле  2017  года  Козловский  написал  письмо  директору  ФСБ 
Александру  Бортникову,  в  котором  рассказал,  что  «верил,  что  дей¬ 
ствует  в  интересах  государства»  и  был  вынужден  предать  огласке 
свое  участие  в  атаках  на  зарубежные  страны  только  потому,  что  сле¬ 
дователи  обещают  ему  пожизненное  заключение. 

Хакеры,  сотрудничавшие  со  спецслужбами,  говорят,  что  боль¬ 
шие  операции  вроде  тех,  о  которых  рассказывает  Козловский,  не 
могут  проводить  одиночки  и  что  его  история  выглядит  реалистично 
только  в  части,  посвященной  вербовке.  «Обычно  по  таким  инфра¬ 
структурам  трудятся  целые  киберармии  и  отделы,  которым  нужно 
найти  уязвимости  нулевого  дня  в  защите  —  тем  более  в  таких  хоро¬ 
шо  защищенных  объектах,  как  военные  или  критические  объекты», 
—  объясняет  один  из  завербованных  хакеров.  Другой  хакер  указал, 
что  международными  кибероперациями  занимается  ГРУ,  а  сфера  от¬ 
ветственности  ФСБ  —  только  внутрироссийские  дела. 

Докучаев  заявил,  что  не  знаком  с  Козловским,  и  отверг  обвине¬ 
ния;  не  фигурировала  фамилия  Козловского  и  ни  в  одном  из  офици¬ 
альных  американских  расследований. 

В  конечном  счете  до  сих  пор  никто  так  и  не  предъявил  оконча¬ 
тельных  доказательств  того,  что  американских  политиков  взломали 
именно  российские  хакеры,  как  и  того,  что  эти  люди  были  связаны  с 
Кремлем.  «Нет  никаких  нормальных  технических  отчетов.  В  некото¬ 
рых  говорится  о  том,  что  взломы  происходили  по  часовому  поясу, 
который  соответствует  Москве.  Ну  и  мотивация  могла  быть.  Но  мо¬ 
тивация  —  это  не  доказательство,  —  объясняла  на  одной  из  конфе¬ 
ренций  по  кибербезопасности  криминалист  Веста  Матвеева  из  ком¬ 
пании  вгоир-ІВ,  занимающейся  в  России  расследованиями  кибер¬ 
преступлений  —  часто  совместно  со  спецслужбами.  —  Еще  говорят, 
что  сервер  находился  в  России.  Но  какой  нормальный  хакер  будет 
атаковать  со  своего  компа  выборы  в  США?  Русские  строки  в  коде  — 
тоже  не  очень  доказательство.  Как  мы  знаем,  северокорейская 
группировка  іаіагиз,  чтобы  запутать  след,  использовала  в  коде  рус¬ 
ские  слова  —  пасііаіо,  ѵукЬосІіі,  роІисЫі,  сІеггЬаХ  и  так  далее.  Можно  ли 
доказать,  что  это  все-таки  русские?  Можно.  Всегда  можно  дойти  до 
конкретных  людей,  но  сейчас  политика  этому  мешает.  Если  весь 
мир  начнет  расследовать,  все  страны  будут  предоставлять  данные  с 
серверов  и  ѴРМ,  то  —  получится». 


Глава  33 

Моя  цифровая  оборона 

Как  и  в  каждой  войне,  в  киберконфликтах  важна  не  только  атака,  но 
и  оборона.  До  последнего  времени  российское  государство  практи¬ 
чески  не  вело  речи  о  необходимости  оборонять  государственные 
сайты  и  критическую  инфраструктуру  —  атомные  электростанции, 
военные  заводы,  системы  снабжения  и  прочие  объекты,  успешные 
атаки  на  которые  могут  вызвать  экологическую  или  финансовую  ка¬ 
тастрофу  и  привести  к  человеческим  жертвам.  В  последние  годы  от¬ 
ношение  изменилось,  вероятнее  всего,  из-за  постоянных  новостей  о 
хакерских  проникновениях  на  жизненно  важные  объекты  (например 
[251].  на  американскую  АЭС),  развития  кибершпионажа  и  роста  ки¬ 
беругроз  со  стороны  террористических  организаций. 

«Думаю,  документ  о  неприменении  кибероружия  скоро  подпи¬ 
шут,  —  сказал  мне  один  из  сотрудников  компании,  связанной  с  защи¬ 
той  государственной  критической  инфраструктуры.  —  Но  только 
после  того,  как  произойдет  какая-нибудь  по-настоящему  большая 
катастрофа».  Правда,  вирус  МоіРеХуа  поразил  компьютерьі  по  всему 
миру  уже  после  этого  разговора  —  а  никакой  международной  иници¬ 
ативы  в  области  кибероружия  так  и  не  появилось. 

Мой  собеседник,  занимающийся  информационной  безопасно¬ 
стью  критической  инфраструктуры,  говорит,  что  на  стратегически 
важных  российских  объектах  часто  находят  «лишнее».  «Обсуждаем 
с  людьми  оттуда,  что  у  них  проблема,  но  они  не  признают,  что  у  них 
что-то  может  пойти  не  так.  Говорят:  ну  это  просто  вирус  с  целью 
кражи  денег,  —  рассказывает  он.  —  Но  ведь  он  оказался  в  закрытой 
инфраструктуре!  И  им  повезло,  что  вирус  с  таким  функционалом.  А 
если  бы  у  него  была  другая  задача?» 

Правоохранители  и  аффилированные  с  ними  компании  время 
от  времени  рассказывают  о  кибератаках  на  российское  государство 
—  видимо,  сильно  реже,  чем  они  реально  происходят.  Например,  в 
2013  году  против  России  было  применено  кибероружие  Зриіпік 
(узнать  об  этом  можно  из  исследования  [2521  научно- 
производственного  объединения  «Эшелон»,  которое  занимается 
сертификацией  иностранного  программного  оборудования  для  Ми¬ 
нистерства  обороны).  Программа  занималась  кибершпионажем  — 
собирала  информацию  о  деятельности  военных  ведомств,  институ¬ 
тов,  дипломатических  организаций,  используя  уязвимости  «нулево¬ 
го  дня»в  приложениях  ІѴогс/,  ЕхсеІ  и  ОиХІоок  для  Ѵ^іпсіоѵѵз.  Отследить, 
куда  стекались  украденные  сведения,  не  удалось:  пункт  назначения 
скрывала  цепочка  прокси-серверов.  Сотрудники  «Эшелона»  поясня¬ 
ли,  что  украденные  сведения  могли  быть  интересны  геополитиче¬ 
ским  врагам  России,  и  заключали:  «Кибервойны  как  форма  проявле¬ 
ния  межгосударственного  противостояния  вошли  в  активную  фазу». 

В  июле  2016  года  ФСБ  сообщила  [253І  об  обнаружении  троянов 
в  информационной  инфраструктуре  правительственных,  научных  и 
оборонных  учреждений  страны  (всего  около  двух  десятков  предпри- 


ятий).  Ведомство  указывало,  что  атака  была  тщательно  спланирова¬ 
на  и  осуществлялась  на  высоком  профессиональном  уровне.  Под 
каждое  предприятие  писался  [254І  свой  эксплойт,  жертв  заражали  с 
помощью  фишинга.  После  заражения  программа  подгружала  необ¬ 
ходимые  модули,  которые  позволяли  дистанционно  включать  веб¬ 
камеры  и  микрофоны,  перехватывать  сетевой  трафик,  сохранять 
данные  о  том,  что  пользователи  набирали  на  клавиатуре.  В  парла¬ 
ментском  комитете  по  безопасности  тогда  заявили  [255І.  что  подоб¬ 
ный  кибершпионаж  «выгоден  прежде  всего  американцам». 

С  помощью  фишинга  китайские  прогосударственные  хакеры  го¬ 
дами  атакуют  [256І  российские  военные  ведомства.  «Данная  группа 
работает  еще  с  2008  года.  —  указывали  в  отчете  специалисты 
РозШѵе  Тесііпоіодіез.  —  С  почтового  ящика  действующего  офицера 
Минобороны  России,  к  которому  получили  доступ  хакеры,  отправля¬ 
лась  рассылка  с  вредоносным  вложением».  В  письмах  говорилось  о 
«компенсации  военнослужащим  за  аренду  жилья»  и  «повышении 
зарплаты  военнослужащим».  После  заражения  хакеры  могли  сле¬ 
дить  за  зараженными  компьютерами,  скачивать  с  них  информацию, 
делать  скриншоты  экрана,  активировать  микрофон  и  веб-камеру. 
Такие  взломы  могут  не  только  привести  к  утечке  секретных  доку¬ 
ментов,  но  и  дать  хакерам  доступ  к  критической  инфраструктуре, 
что,  в  свою  очередь,  может  быть  использовано  и  для  серьезных 
провокаций,  и  для  начала  кибервойны. 

Сейчас,  чтобы  защитить  свое  общение  в  интернете,  российские 
чиновники  используют  [257І  закрытую  государственную  сеть  РЗМеі. 
У  каждого  сотрудника  есть  защищенная  рабочая  почта,  на  которую 
можно  зайти  только  с  определенного  ІР  и  с  определенного  компью¬ 
тера,  но  далеко  не  все  соблюдают  необходимые  предписания,  осо¬ 
бенно  если  речь  идет  о  высших  эшелонах  власти.  Постепенно  госу¬ 
дарство  начинает  задумываться  и  о  защите  телефонных  разгово¬ 
ров:  один  из  НИИ,  работающих  на  российские  спецслужбы,  в  2017 
году  выпустил  Г258І  «криптотелефон»,  позволяющий  шифровать 
звонки. 


Российский  аналог  американского  Агентства  национальной  без¬ 
опасности,  ФАПСИ,  появился  [2591  в  начале  1990-х.  Ведомство  было 
создано  на  основе  8-го  управления  КГБ  СССР  отвечавшего  в  том 
числе  за  правительственную  связь  и  засекречивание  информации  в 
интересах  высших  органов  власти  (именно  там  работал  и  играл  с 
друзьями  в  шахматы  Михаил  Масленников;  см.  главу  28).  Один  из 
руководителей  ФАПСИ  Владимир  Маркоменко  во  время  выступле¬ 
ния  в  Госдуме  в  1996  году  говорил  [260І.  что  «спецслужбы  США  по¬ 
стоянно  предпринимают  усилия  по  добыче  сведений  об 
информационно-телекоммуникационных  комплексах  других  стран,  в 
том  числе  и  России»,  и  прямо  указывал,  что  в  российских  госорганах 
спустя  рукава  относятся  к  информационной  безопасности. 


Маркоменко  считал,  в  мире  давно  идет  «информационная 
война»  и  Россия  не  может  оставаться  от  нее  в  стороне.  «Боевые 
действия»  в  этой  войне  чиновник  представлял  себе  так:  «подавле¬ 
ние  инфраструктуры  систем  обороны  противника,  его  информацион¬ 
ных  и  телекоммуникационных  систем»,  «перехват  информации», 
«взлом  информационных  ресурсов  противника»,  «борьба  за  обще¬ 
ственное  мнение  путем  распространения  по  информационным  кана¬ 
лам  противника  и  глобальным  сетям  дезинформации  или  тенденци¬ 
озной  информации  для  воздействия  на  оценки,  намерения  и  ориен¬ 
тацию  населения  и  лиц,  принимающих  решения».  Фактически  все 
его  предсказания  сбылись. 

Оценить  эффективность  работы  ФАПСИ  трудно.  Сотрудник  ве¬ 
домства  рассказывал  [261 1  что,  работая  администратором  в  ком¬ 
пьютерном  клубе,  зарабатывал  в  два  раза  больше  —  но  пошел  слу¬ 
жить  государству,  чтобы  получить  «ксиву»  и  «некоторую  свободу 
действий»:  «Можно  помаленьку  ломать,  на  небольшие  проделки 
глаза,  естественно,  закрываются».  ФАПСИ  расформировали  в  2003 
году;  часть  подразделений  перешли  в  состав  ФСБ,  другие  —  в  ФСО. 

Специалисты  по  информационной  безопасности  годами  предупре¬ 
ждали,  что  хакеры  смогут  найти  способ  нанести  настоящий  физиче¬ 
ский  урон  критически  важным  объектам.  В  2009  году  это  случилось, 
когда  против  Ирана  применили  ЗТихпеі,  кибероружие,  разработанное 
специально  для  того,  чтобы  помешать  ядерной  программе  ислам¬ 
ской  республики.  Как  писал  [2621  журналист  ТЬе  Л/еѵѵ  Уогк  Тітез 
Дэвид  Сэнгер,  целью  создания  Зіихпе^  было  мирное  решение  воз¬ 
можной  проблемы:  США  опасались,  что  Израиль  начнет  бомбарди¬ 
ровки  Ирана  и  его  ядерных  объектов. 

Источники  указывали  [2631.  что  ЗіихпеХ  создали  спецслужбы 
сразу  нескольких  государств:  ЦРУ  АНБ  и  кибернетическое  командо¬ 
вание  США,  Центр  правительственной  связи  Великобритании,  спец- 
подразделение  радиоэлектронной  разведки  израильского  МОССА- 
Да.  Чтобы  осуществить  свои  планы,  спецслужбы  сначала  атаковали 
[2641  пять  иранских  компаний,  связанных  с  заводом  по  обогащению 
урана.  После  этого  ЗШхпеГ  попал  на  флеш-накопители  сотрудников  и 
они,  сами  того  не  зная,  заразили  защищенную  сеть  завода,  не  под¬ 
ключенную  к  интернету.  Когда  ЗЮхпеі  спроектированный  специаль¬ 
но  под  систему  управления  предприятиями,  связанными  с  ядерной 
энергетикой,  попал  в  систему  завода  по  обогащению  урана  в  Натан- 
зе,  он  уничтожил  более  четверти  всех  его  центрифуг,  докачав  к  про¬ 
граммному  обеспечению  дополнительный  вредоносный  код,  кото¬ 
рый  изменил  поведение  устройств. 

Центрифуги  приводились  в  движение  электромотором  и  враща¬ 
лись  со  скоростью  1000  оборотов  в  секунду.  Зіихпеі:  увеличивал  эту 
скорость  до  1400  оборотов,  а  потом  резко  сбрасывал  —  в  результате 
центрифуги  разрушались.  При  этом  инженеры  завода,  находящиеся 


в  соседнем  помещении,  видели  на  своих  экранах,  что  все  процессы 
в  норме.  Они  долгое  время  не  понимали,  в  чем  причина  аварий; 
некоторых  из  них  уволили,  подозревая  в  нарушении  правил  эксплуа¬ 
тации. 

После  атаки  ЗХихпеІ:  продолжил  распространяться  в  других  стра¬ 
нах;  в  2010  году  он  заразил  около  100  тысяч  компьютеров  по  всему 
миру,  в  том  числе  проник  в  систему  одной  из  российских  атомных 
станций.  Как  и  иранские  заводы,  АЭС  не  подключены  к  интернету,  и 
заражение  одной  из  станций  могло  свидетельствовать  о  серьезных 
проблемах  с  их  безопасностью. 

С  тех  пор  появились  новые  виды  кибероружия,  действующие 
похожими  способами.  Так,  в  2016  году  эксперты  компании  Е8ЕТ  со¬ 
общили  о  появлении  программы  Іпсіизігоуег,  цель  которой  —  вмеши¬ 
ваться  в  критические  процессы  в  системах  управления  энергоком¬ 
паний:  с  ее  помощью  хакеры  могли  управлять  выключателями  на 
подстанциях.  «Способность  Іпсіизігоуег  влиять  на  работу  промыш¬ 
ленного  оборудования  делает  ее  наиболее  опасной  угрозой  со  вре¬ 
мен  ЗЮхпеи,  —  заявляли  в  компании.  Эксперты  предполагают,  что 
Іпсіизиоуег  могла  быть  причиной  сбоя  электроснабжения  в  Киеве  в 
декабре  201 6  года.  Тогда  свет  пропал  в  четырех  районах  города. 

23  июня  2017  года  газета  Тііе  \/ѴазЫпдіоп  Розі:  рассказала  [26 5І. 
что  Барак  Обама,  когда  еще  был  президентом  США,  поручил  Агент¬ 
ству  национальной  безопасности  разработать  кибероружие  против 
России  в  качестве  ответа  на  предположительное  вмешательство  в 
американские  выборы.  Спецоперация  предполагала  внедрение  в 
российскую  электронную  инфраструктуру  «имплантов»,  которые  в 
нужный  момент  смогут  вывести  ее  из  строя;  журналисты  назвали  их 
«цифровым  аналогом  бомб».  Америка  не  первый  год  использует  эту 
технологию:  бывший  директор  АНБ  и  ЦРУ  Майкл  Хайден  говорил 
[266І.  что  США  установили  в  2010-х  «импланты»  на  десятки  тысяч 
компьютеров  по  всему  миру,  «которые  можно  использовать,  когда 
будет  необходимо». 


Еще  в  конце  1990-х  чеченские  террористы  атаковали  [2671  россий¬ 
ские  государственные  ресурсы  и  СМИ.  13  декабря  1999  года  они 
взломали  главную  страницу  новостного  агентства  ИТАР-ТАСС;  через 
пару  месяцев  —  разместили  на  главной  странице  РБК  текст  с  угроза¬ 
ми  в  адрес  россиян  и  исполняющего  обязанности  президента  Вла¬ 
димира  Путина. 

Почти  двадцать  лет  спустя  кибератаки  продолжают  оставаться 
одним  из  направлений  деятельности  радикальных  группировок,  но 
теперь  речь  идет  о  более  серьезных  угрозах,  чем  просто  взлом 
сайта  в  интернете.  «Россия  из-за  участия  в  военных  операциях  на 
Ближнем  Востоке  сильно  раздражает  террористов,  —  заявил  на  кон¬ 
ференции  по  безопасности  30  июня  2017  года  Илья  Сачков  из  ком¬ 
пании  6гоир-ІВ,  занимающейся  информационной  безопасностью.  — 


Мы,  к  сожалению,  уже  в  этом  году  столкнемся  с  успешной  атакой  на 
критически  важную  инфраструктуру»  (примерно  во  время  его  рас¬ 
сказа  происходила  крупнейшая  хакерская  атака  в  истории,  распро¬ 
странение  вируса  Л/оГРеГуа,  —  подробнее  о  ней  в  главе  35). 

Через  год  после  того,  как  лидер  «Исламского  государства»  про¬ 
возгласил  создание  «халифата»  на  территории  Сирии  и  Ирака,  внеш¬ 
няя  пропаганда  группировки  сильно  изменилась:  вместо  постов  и 
видео,  в  которых  новобранцев  агитировали  воевать  на  стороне  ІАГ, 
начали  появляться  материалы  с  призывами  помочь  в  строитель¬ 
стве  нового  государства,  которому  требовались  врачи,  учителя,  жур¬ 
налисты,  программисты.  Примерно  в  это  же  время  в  ИГ  появилось 
хакерское  подразделение  —  1313  Наскіпд  Оіѵізіоп264  Г268І  или  «Кибер¬ 
халифат».  Его  организовал  переехавший  из  британского  Бирминге¬ 
ма  хакер  Трик  (ТгіСк). 

У  Трика  к  тому  времени  был  большой  опыт:  свой  первый  взлом 
он  совершил  [269]  в  11  лет,  чтобы  отомстить  сопернику  по  онлайн- 
игре,  а  в  15  собрал  хакерскую  группировку  Теат  Роізоп.  Целью  ее 
было  не  зарабатывание  денег,  но  сопротивление:  Трик  считал  необ¬ 
ходимым  бороться  за  права  палестинцев  и  жителей  Кашмира  —  и  в 
рамках  этой  борьбы  вместе  с  товарищами  атаковал  произраильские 
и  американские  медиа  и  соцсети,  например,  размещая  собственные 
лозунги  и  предупреждения  на  главных  страницах  идеологически 
враждебных  сайтов. 

Теат  Роізоп  нападала  на  сайты  НАТО,  Министерства  обороны 
Великобритании,  аккаунт  Марка  Цукерберга  в  фейсбуке.  В  2012  году 
после  взлома  [2701  почты  помощника  бывшего  премьер-министра 
Великобритании  Тони  Блэра  Трика  нашли  и  арестовали  —  хакером 
оказался  Джунейд  Хуссейн,  сын  пакистанских  эмигрантов.  Проведя 
полгода  в  английской  тюрьме,  он  уехал  в  столицу  ИГ  Ракку,  где  взял 
себе  имя  Абу  Хуссейн  аль-Британи  и  стал  главным  хакером  группи¬ 
ровки. 

В  этом  качестве  он  продолжал  делать  то,  что  умел  лучше  всего. 


—  взламывал  американские  сайты  и  соцсети.  Например  [2711.  в  ян¬ 
варе  2015  года  Хуссейн  разместил  в  твиттере  американского  цен¬ 
трального  военного  командования  пост  «Солдаты  США,  мы  идем, 
берегитесь».  Хакер  раскрывал  личности  и  адреса  американских  во¬ 
енных  в  США,  призывая  сторонников  найти  их  и  убить.  Летом  2015 
года  Трик  раскрыл  личности  двух  активистов,  борющихся  с  пропа¬ 
гандой  ИГ  в  интернете:  их  казнили.  В  начале  августа  2015-го  21- 
летний  Хуссейн  оказался  на  третьем  месте  в  списке  [2721  Пентагона 
на  уничтожение  —  после  лидера  «халифата»  Абу-Бакра  Аль-Багдади 
и  палача  ИП  называвшего  себя  Джихадистом  Джоном. 

Через  несколько  дней  после  этого  агент  под  прикрытием  свя¬ 
зался  с  хакером  в  защищенном  мессенджере  Зигезроі:  (Трик  публи¬ 
ковал  свои  контакты  в  твиттере,  чтобы  с  ним  могли  переписываться 
единомышленники).  Во  время  разговора  он  скинул  Хуссейну  ссылку 
на  страницу,  с  которой  в  телефон  хакера  загрузился  вирус.  После 
этого  его  смогли  отследить  —  и  дрон  сбросил  на  Хуссейна  бомбу. 


Агентом  под  прикрытием  оказался  хакер  ЗІітООр,  после  смерти 
Трика  он  написал  [273]:  «Я,  блядь,  виновен,  мне  жаль,  я  играл  в  игру, 
в  которую  не  должен  был  [играть]».  Он  утверждал  [274].  что  помог 
спецслужбам  из-за  того,  что  те  угрожали  его  семье,  и  говорил,  что 
его  обманули.  «Я  помог  вам  его  УБИТЬ.  Как  вы  думаете,  удается  мне 
теперь  поспать  ночью?  —  писал  ЗЬтООр.  —  Он  был  террористом  и 
животным,  но  я  чувствую,  что  меня  предали». 

Несмотря  на  смерть  Хуссейна,  специалисты  по  информбезопас¬ 
ности  вскоре  стали  замечать  на  подпольных  форумах  по  всему  миру 
рост  интереса  террористических  группировок  к  хакерским  атакам,  в 
особенности  на  критическую  инфраструктуру.  Об  этом  рассказывает 
собеседник,  исследующий  площадки  общения  хакеров;  эту  инфор¬ 
мацию  подтверждает  [275]  один  из  отчетов  вгоир-ІВ.  Сотрудник  рос¬ 
сийских  спецслужб  рассказывал  мне,  что  пользователи,  выходящие 
с  сирийских  ІР;  предлагают  специалистам  по  кибербезопасности  ра¬ 
боту  и  интересуются  методами  ведения  кибервойны.  Сообщения  на 
форумах  они  пишут  в  основном  через  боодіе  ТгапзЫе.  Кроме  того, 
террористов  интересуют  способы  проникнуть  в  системы  оборонных 
предприятий,  чтобы  украсть  секретные  разработки.  Как  рассказы¬ 
вал  Тііе  Меѵ\/  Уогк  Тітез  Мадагіпе,  уже  многие  годы  различные  груп¬ 
пировки  ищут  [276]  красную  ртуть  —  выдуманную  военную  разработ¬ 
ку  СССР;  которую  якобы  можно  использовать  для  создания  оружия 
массового  поражения. 

«Если  игиловцы  на  самом  деле  поймут,  где  покупать  уязвимо¬ 
сти  нулевого  дня,  то  начнут  происходить  не  самые  хорошие  собы¬ 
тия»,  —  говорит  специалист  по  безопасности  критической  инфра¬ 
структуры.  «Человечество  борется  с  терроризмом  с  XIX  века,  —  объ¬ 
ясняет  специалист  по  информационной  безопасности  Илья  Сачков. 
—  Наука  о  защите  киберпространства  появилась  более-менее  около 
20  лет  назад,  но  серьезно  с  терроризмом  в  интернете  мы  никогда  не 
встречались.  Только  с  точечными  атаками  —  как  на  Украине». 

Успех  ЗЮхпеІ:  в  борьбе  с  иранской  ядерной  программой  не  остался 
незамеченным  в  России.  В  январе  2013  года  Владимир  Путин  пору¬ 
чил  [277]  ФСБ  создать  государственную  систему  обнаружения,  пре¬ 
дупреждения  и  ликвидации  последствий  компьютерных  атак  (Гос- 
СОПКА).  Идея  заключалась  в  том,  чтобы  «накрыть»  все  государ¬ 
ственные  информационные  ресурсы  колпаком  единой  системы  с 
постоянным  мониторингом  всего  периметра  —  отслеживать  всю 
входящую  информацию  из  интернета.  К  этой  системе  решили  под¬ 
ключить  все  ресурсы  и  объекты  критической  инфраструктуры, 
чтобы  они  обменивались  информацией  об  атаках  с  главным  цен¬ 
тром  —  он  должен  был  определять,  как  устроена  атака,  и  направ¬ 
лять  рекомендации  о  безопасности  другим  участникам  ГосСОПКА. 

Концепцию  системы  утверждали  два  года.  В  2015  году  ФСБ 
опубликовала  [278]  выписку  из  нее.  Там  указывалось,  что  ГосСОПКА 


будет  разделена  на  центры  реагирования  в  разных  регионах  и  ве¬ 
домствах  и  что  при  ФСБ  создается  Национальный  координацион¬ 
ный  центр  по  компьютерным  инцидентам  {6оѵ-СЕ^Т),  который  зай¬ 
мется  обороной  критической  инфраструктуры.  Возглавил  воѵ-СЕРІТ 
сотрудник  ФСБ  Алексей  Новиков;  по  его  словам,  к  ноябрю  2016-го  к 
системе  были  подключены  десять  госорганов,  ведомственные  цен¬ 
тры  реагирования  уже  запустили  Центробанк  и  «Ростех»  [279]. 

Новиков  объяснял  [280].  что  сейчас  спецслужбы  выстраивают 
обмен  информацией  об  инцидентах  между  госорганами.  По  его  сло¬ 
вам,  в  системе  будет  предусмотрен  специальный  режим,  в  котором 
сообщение  об  инциденте  можно  будет  отправить  в  центр  вместе  с 
«запросом  на  оказание  содействия».  Такие  сообщения  будут  иметь 
высший  приоритет,  дежурная  смена  Национального  координацион¬ 
ного  центра  по  компьютерным  инцидентам  их  сразу  увидит  и  начнет 
действовать:  например,  привлечет  провайдеров  к  фильтрации  вре¬ 
доносного  трафика  ИЛИ  попытается  прекратить  функционирование 
бот-сетей.  Чиновник  утверждает,  что  еще  в  2014  году  во  время 
Олимпиады  в  Сочи  ФСБ  удалось  вывести  из  строя  несколько  цен¬ 
тров  управления  бот-сетями. 

Кроме  того,  ФСБ  требует,  чтобы  госслужащие  внимательнее  от¬ 
носились  к  электронным  письмам.  «Одна  из  госкорпораций  получи¬ 
ла  несколько  [подозрительных]  писем,  сотрудники  службы  безопас¬ 
ности  переслали  их  нам  на  исследование,  —  рассказывал  Новиков 
на  Уральском  форуме  по  информационной  безопасности  в  феврале 
2017  года.  —  Мы  провели  экспресс-анализ  и  обнаружили  известное 
семейство  [вирусов].  Мы  смогли  установить,  откуда  были  отправле¬ 
ны  письма.  Оказалось,  что  они  ушли  еще  на  ТО  объектов,  но  мы 
смогли  предотвратить  атаку». 

В  декабре  2016  года  премьер  Дмитрий  Медведев  внес  в  Госду¬ 
му  законопроект  о  безопасности  критической  информационной  ин¬ 
фраструктуры,  который  обязывает  все  объекты  обмениваться  дан¬ 
ными  с  ГосСОПКА.  Документ  не  только  предполагает  создание  спе¬ 
циального  реестра  для  компьютерных  систем,  использующихся  на 
критически  важных  объектах,  но  и  предусматривает  новую  уголов¬ 
ную  статью  за  атаки  на  критическую  информационную  инфраструк¬ 
туру.  Максимальное  наказание  по  ней  —  10  лет  тюрьмы,  причем  по¬ 
лучить  его  могут  не  только  хакеры,  но  и  те  госслужащие,  из-за  попу¬ 
стительства  которых  произошла  утечка  или  атака. 

По  мнению  ФСБ,  курировавшей  законопроект,  если  быстро  не 
предпринять  шаги  по  защите  инфраструктуры,  террористы  и  ино¬ 
странные  спецслужбы  будут  угрожать  стабильности  страны:  Россия 
«поставлена  в  прямую  зависимость  от  безопасности  функциониро¬ 
вания  информационно-телекоммуникационных  сетей  и  информаци¬ 
онных  систем».  «При  развитии  событий  по  наихудшему  сценарию 
компьютерная  атака  способна  полностью  парализовать  критиче¬ 
скую  информационную  инфраструктуру  государства  и  вызвать  соци¬ 
альную,  финансовую  и  (или)  экологическую  катастрофу»,  —  говори¬ 
лось  [281І  в  пояснительной  записке  ФСБ  к  законопроекту.  В  каче- 


стве  примеров  возможных  сценариев  атак  в  документе  упомина¬ 
лись  ЗЮхпеі  и  «паралич  работы  нескольких  крупных  финансовых 
учреждений  Южной  Кореи  в  марте  2013  года». 

От  ФСБ  законопроект  и  критическую  безопасность  инфраструк¬ 
туры  курирует  заместитель  директора  ведомства  Дмитрий  Шаль- 
ков.  В  январе  2017-го  он  заявил,  что  за  прошлый  год  из-за  рубежа 
российские  информационные  ресурсы  атаковали  70  миллионов  раз 
(Владимир  Путин  называл  [282І  эту  же  цифру,  говоря  о  2015  годе). 
«Российская  инфраструктура  постоянно  подвергается  хакерским 
атакам.  В  ноябре  2016  года  совершалась  массированная  атака  на 
финансовый  сектор  страны.  Объектами  стали  Сбербанк,  „Альфа¬ 
банк",  „Банк  Москвы"  и  другие.  Атаки  были  нейтрализованы  специа¬ 
листами  по  информационной  безопасности  ФСБ.  Количество  атак 
на  официальные  ресурсы  России  неуклонно  растет»,  —  объяснял 
Г283І  Шальков,  представляя  законопроект  в  Госдуме. 

В  первом  чтении  его  приняли  Г284І  27  января  2017  года  —  одна¬ 
ко  второе  чтение  многократно  откладывалось.  23  июня  глава  ФСБ 
Александр  Бортников  попросил  [2851  депутатов  ускорить  принятие 
законопроектов  о  критической  инфраструктуре;  через  две  недели,  7 
июля  2017,  документ  прошел  второе  чтение,  а  вместе  с  ним  приняли 
[28 б1  поправку  к  закону  о  гостайне  —  к  таким  сведениям  добавились 
меры  обеспечения  безопасности  критической  информационной  ин¬ 
фраструктуры  и  ее  защищенности  от  кибератак.  Через  несколько 
дней  закон  подписал  Владимир  Путин. 

В  феврале  2019  года  российские  власти  решили  изолировать 
российский  сегмент  интернета  и  фильтровать  весь  входящий 
интернет-трафик.  Теперь  при  необходимости  власти  смогут  отклю¬ 
чить  весь  «внешний  интернет»,  то  есть  все  сайты,  находящиеся  не 
на  российских  серверах.  Технический  директор  «Роскомсвободы», 
организации,  которая  следит  за  соблюдением  свободы  слова  в  сети, 
считает  [2871.  что  этот  шаг  —  еще  одна  часть  стратегии,  с  помощью 
которой  власть  пытается  обезопасить  себя  от  протестов:  их  участ¬ 
ники  обычно  координируют  действия  именно  через  интернет. 

Средства  для  защиты  критической  инфраструктуры  выпускают  мно¬ 
гие  коммерческие  компании:  РозШѵе  ТесНпоІодіез,  «Лаборатория  Кас¬ 
перского»,  вгоир-ІВ283  [2881.  Одна  из  них,  «Информзащита»,  много 
лет  работает  с  государством:  например,  она  занималась  обеспече¬ 
нием  безопасности  транспорта  во  время  Олимпиады  в  Сочи.  Жур¬ 
нал  РогЬез  сообщал  [2891.  что  «Информзащита»  за  пять  лет  заключи¬ 
ла  четыре  с  половиной  сотни  контрактов  с  госзаказчиками  на 
общую  сумму  в  пять  миллиардов  рублей. 

Основатели  «Информзащиты»  —  выходцы  из  Генерального 
штаба  и  военных  НИИ  (в  том  числе  из  «Кванта»).  В  конце  1990-х  они 
начали  устанавливать  свои  системы  защиты  в  российской  Цен¬ 
тральной  избирательной  комиссии  и  Центробанке;  в  2000-х  —  выпу- 


стили  средство  защиты  сетей  и  шифровки  данных  «Континент»,  ко¬ 
торое  используется  [290]  многими  государственными  органами. 
Тогда  же  в  «Информзащите»  появился  отдел  «пентестеров»  —  перед 
тем  как  продать  свои  программы  заказчику,  компания  тестировала 
устойчивость  его  систем. 

С  «Информзащитой»  среди  прочих  работала  [291]  Алиса  Шев¬ 
ченко  —  на  ее  компанию  «ЦОР  Зесигііу»  Минфин  США  в  декабре  201 6 
года  наложил  санкции  за  вмешательство  в  президентские  выборы. 

В  своем  инстаграме  Шевченко  называла  [292]  себя  «еще  одной 
миленькой  девочкой-хакером».  Знакомый  Шевченко  описал  ее  как 
одну  из  самых  способных  «пентестеров»  России,  которая  может 
взломать  почти  любую  систему.  По  его  словам,  Шевченко  очень 
много  работает,  а  все  свободное  время  проводит  за  чтением  специ¬ 
альной  литературы.  На  ее  сайте  указано,  что  девушка  «чаще  всего 
работает  над  уязвимостями  и  эксплойтами».  Весной  2014  года  на 
ежегодном  форуме  российских  хакеров  РозШѵе  Наск  Оауз  она  с  лег¬ 
костью  взломала  систему  управления  инфраструктурой  города-по¬ 
лигона;  его  защиту  она  назвала  «тривиальной». 

Шевченко  начинала  [293]  свою  карьеру,  работая  вирусным  ана¬ 
литиком  в  «Лаборатории  Касперского»;  после  этого  она  организова¬ 
ла  собственную  компанию  Езаде,  которая  специализировалась  на 
анализе  киберзащиты  различных  организаций.  Заказы  компания 
получала  от  интегратора  «Диалоги аука»,  который  обслуживал  кон¬ 
тракты  Федеральной  службы  охраны  и  Минобороны.  Позже  Езаде, 
переименованная  в  «Цифровое  оружие  и  защита»,  начала  занимать¬ 
ся  тестами  на  проникновение,  используя  для  этого  фишинговые 
письма  и  вредоносные  сайты  (то  есть  те  же  методы,  что  и  те,  кто 
взламывал  американских  политиков  и  международных  спортивных 
чиновников). 

Работали  с  Шевченко  около  десяти  человек  —  их  всех  девушка 
нашла  на  хакерских  форумах.  Вместе,  как  указывал  [294]  РогЬез,  они 
занимались  разработкой  инструментария  для  взломов.  Власти  США 
считают  [295].  что  компания  Шевченко  предоставляла  свои  исследо¬ 
вания  и  разработки  ГРУ.  «Проснулась  от  тонны  запросов  о  каком-то 
списке,  о  котором  никогда  не  слышала,  —  написала  Шевченко  на 
следующий  день  после  объявления  Минфина  США  в  твиттере.  —  Ка¬ 
жется,  не  выйдет  сегодня  покодить...»  Знакомый  Шевченко  сказал 
мне,  что  она  уехала  из  России;  сайт  [2961  ее  компании  перестал  от¬ 
крываться. 


Глава  34 

Всемирный  вымогатель 

Офис  «Лаборатории  Касперского»  находится  на  берегу  Химкинского 
водохранилища,  недалеко  от  станции  метро  «Водный  стадион»:  три 
больших  новых  здания  компания  приобрела  в  2013  году  за  350  мил¬ 
лионов  долларов.  За  зданиями  расположены  два  футбольных  поля, 
несколько  дорожек  ведут  к  пляжу,  по  ним  прогуливаются  и  обсужда¬ 
ют  работу  сотрудники  компании.  Летом  неподалеку  проходят  сорев¬ 
нования  по  женскому  волейболу,  в  обеденный  перерыв  многие 
берут  кофе  и  идут  на  трибуны. 

Когда  12  мая  2017  года  по  всему  миру  распространялся  шифро¬ 
вальщик  ѴѴаппаСгу,  здания  «Лаборатории»  быстро  опустели:  на  вы¬ 
езды  к  зараженным  клиентам  отправились  даже  те  сотрудники,  ко¬ 
торые  обычно  сидят  в  офисах.  По  словам  одного  из  сотрудников,  с 
собой  они  обычно  берут  «специальные  чемоданчики»,  в  которых 
есть  переходники  на  все  разъемы,  провода,  «чистые»  жесткие 
диски,  энергетический  батончик  и  банка  с  кофе. 

Телефоны  «Лаборатории»  продолжали  звонить,  но  сотрудников 
на  всех  не  хватало.  «Это  было  в  пятницу,  я  говорил  звонящим:  „Да¬ 
вайте  в  субботу  днем  приедем"  —  они  отвечали:  „Нам  все  равно, 
главное  —  чтобы  в  понедельник  все  работало"»,  —  вспоминает  Сер¬ 
гей  Голованов. 

За  следующие  несколько  дней  \/ѴаппаСгу  атаковал  около  200 
тысяч  компьютеров:  железнодорожного  оператора  Оеиізсііе  Ваііп  в 
Германии,  автомобильные  заводы  РІепаиІі  во  Франции  и  Ыіззап  в 
Японии,  телекоммуникационную  компанию  Теіеі'опіса  в  Испании,  го¬ 
сударственные  больницы  в  Великобритании.  В  России  вирус  атако¬ 
вал  телефонного  оператора  «Мегафон»  —  сотрудники  не  могли  ис¬ 
пользовать  внутреннюю  систему  компании.  Также  в  России  вирус 
зашифровал  компьютеры  некоторых  отделений  полиции  —  из-за 
этого  там  не  могли  выдавать  водительские  удостоверения. 

В  связке  со  своим  вирусом-шифровальщиком  создатели 
Ѵ\/аппаСгу  использовали  для  атаки  кибероружие  ЕіегпаІВІие,  создан¬ 
ное  американским  АНБ.  Именно  эти  эксплойты  позволили  так  быст¬ 
ро  и  успешно  распространить  вирус.  ЕіегпаІВІие  появился  в  откры¬ 
том  доступе  14  апреля  2016  года  —  его  выложили  хакеры  из  группы 
ЗЬасІоѵѵ  Вгокегз,  Тогда  они  уверяли  [2971.  что  смогли  получить  разра¬ 
ботку  того  же  подразделения  американских  спецслужб,  которое  раз¬ 
работало  ЗЮхпеЕ  Президент  Місгозоіі:  (программа  использует  имен¬ 
но  уязвимости  в  ѴѴіпдоѵѵз)  сравнил  [2981  случившееся  с  потенциаль¬ 
ной  кражей  крылатых  ракет  «Томагавк». 

Через  месяц  после  Ѵ\/аппаСгу  —  в  июне  2017  года  —  похожий  на 
него  вирус  провел  самую  разрушительную  и  дорогостоящую  кибер¬ 
атаку  в  истории. 

МоіРе^уа  действовал  очень  просто.  Вирус  попадал  в  компьютер, 
работающий  на  \/Ѵіпсіоѵѵз,  скачивал  из  интернета  программу  и  шиф¬ 
ровал  жесткий  диск,  блокируя  к  нему  доступ.  После  этого  компью- 


тер  показывал  пользователю  «синий  экран  смерти»  с  требованием 
выкупа:  чтобы  данные  не  были  уничтожены,  злоумышленники  тре¬ 
бовали  перевести  им  300  долларов  в  биткоинах.  Вирус  распростра¬ 
нялся  мгновенно:  попав  в  один  компьютер  локальной  сети,  он  быст¬ 
ро  заражал  все  остальные. 

Первыми  жертвами  вируса,  который  потом  назвали  Л/оГРеГуа, 
стали  украинские  компании,  но  атака  быстро  поразила  весь  мир  — 
от  больницы  в  США  до  шоколадной  фабрики  в  Тасмании,  в  России 
пострадали  «Роснефть»  и  Еѵгаі.  «Вся  экономика  у  нас  транснацио¬ 
нальная,  и  поэтому  вирус  из  одних  офисов  перетек  в  другие,  причем 
за  несколько  минут»,  —  объясняли  в  «Лаборатории  Касперского».  По 
данным  журнала  ІѴ/гес/,  общий  ущерб  от  вируса  составил  10  милли¬ 
ардов  долларов. 

В  работе  вируса  Л/оГРеГуа  могла  использоваться  программа 
Мітікаіі,  написанная  французским  программистом  Бенджаменом 
Делфи.  Делфи  вспоминал  [299],  что  в  2013  году  он  выступал  с  пре¬ 
зентацией  программы  на  конференции  по  компьютерной  безопасно¬ 
сти  в  Москве  и  однажды,  когда  вернулся  в  свой  отель,  обнаружил  в 
своем  номере  мужчину  в  черной  одежде,  стоявшего  у  включенного 
ноутбука  француза.  Мужчина  пытался  войти  в  систему;  увидев  хозя¬ 
ина  комнаты,  он  пробормотал,  что  перепутал  комнату  и  что,  видимо, 
ключ  от  его  номера  случайно  подошел  к  номеру  Делфи,  —  и  ушел. 

Спецслужбы  США  и  Великобритании  заявляли  [ЗООІ.  что  за  виру¬ 
сом  Л/оГРеГуа  стояли  российские  военные  из  ГРУ  Изначальной 
целью  атаки,  видимо,  была  финансовая  система  Украины. 

Заместитель  секретаря  Совбеза  РФ  Олег  Храмов  говорил  [3011. 
что  российская  критическая  инфраструктура  никак  не  пострадала 
из-за  )/ѴаппаСгу  и  МоіРеіуа  благодаря  ГосСОПКА,  Впрочем,  специали¬ 
сты  уверены,  что  это  не  последняя  атака, 

«Это  эхо,  демоверсия  будущей  масштабной  кибервойны,  —  ука¬ 
зано  в  отчете  [3021  Ѳгоир-ІВ  о  ѴѴаллаСгу.  —  Стало  понятно,  насколько 
уязвим  современный  мир  перед  цифровым  оружием  из  арсенала 
спецслужб  и  киберармий,  когда  оно  оказывается  не  в  тех  руках,  К 
сожалению,  вся  история  человечества  показывает,  что  военные  по¬ 
стоянно  живут  в  ожидании  новой  войны:  наличие  внешнего  врага 
позволяет  раздувать  бюджеты  и  получать  звезды  на  погоны.  Штука 
в  том,  что  при  современном  развитии  технологий  любая  война,  в 
том  числе  и  в  киберпространстве,  для  человечества  может  оказать¬ 
ся  последней». 


Илья  Сачков  —  один  из  немногих  экспертов,  согласившихся  под  соб¬ 
ственным  именем  поговорить  с  мной  о  российских  хакерах  и  их  воз¬ 
можных  связях  с  государством.  Сачков  создал  компанию  Ѳгоир-ІВ.  В 
начале  октября  2016  года  Сачков  организовал  в  Москве  конферен¬ 
цию,  на  которой  присутствовали  как  представители  Интерпола,  так 
и  сотрудники  ФСБ  и  управления  «К»  МВД;  после  того  как  хакеры 


стали  одной  из  главных  тем  для  СМИ,  Сачков  стал  постоянным  геро¬ 
ем  глянцевых  журналов  и  нанял  себе  охрану. 

Офис  вгоир-ІВ  занимает  несколько  этажей  в  здании  неподалеку 
от  центра  Москвы.  В  комнате  расследователей  стены  завешаны 
символикой  интернет-активистов  Дпопутоиз,  в  кабинете  Сачкова  на 
стене  —  благодарности  за  помощь  от  ФСБ  и  от  МВД.  Сачкову  около 
тридцати,  он  закончил  кафедру  информационной  безопасности 
МГТУ  имени  Баумана;  по  офису  он  ходит  с  блокнотом  с  наклейкой 
российского  пропагандистского  сайта  Зри'іпік,  на  которой  выведено: 
«ТеІІіпд  іііе  ІІпЮІсІ»  («Рассказывая  нерассказанное».  —  Прим.  Авт.). 

По  его  мнению,  в  мире  «идет  кибервойна»  и  государству  «глупо 
не  создавать  киберкомандования  и  научные  роты»  (см.  главу  25). 
Сачков  рассказывает,  что  Минобороны,  видимо,  сталкивается  и 
столкнется  с  проблемой  поиска  нужных  специалистов:  «безопасни- 
ков»  нанимают  и  интернет-гиганты,  и  банки,  и  коммерческие  рассле¬ 
дователи  киберпреступлений. 

«После  окончания  холодной  войны  история  шпионажа  не  закон¬ 
чилась,  —  рассуждает  Сачков.  —  В  России  есть  Служба  внешней  раз¬ 
ведки,  задача  которой  —  добывать  информацию.  Ни  для  кого  не  сек¬ 
рет,  что  наиболее  эффективный  способ  это  сделать  —  это  техноло¬ 
гии». 

Впрочем,  Сачков  надеется,  что  с  хакерскими  группировками 
российское  государство  не  сотрудничает.  По  его  мнению,  хакеров 
можно  контролировать,  только  если  посадить  их  в  комнату,  наста¬ 
вить  на  них  автоматы  Калашникова  или  мотивировать  их  страхом: 
либо  тюрьма,  либо  выполнение  задач.  Он  уверен,  что  кибероружие  в 
самое  ближайшее  время  может  выйти  из-под  контроля:  удары  будут 
нанесены  не  по  сайтам  или  личной  переписке,  а  по  более  серьезным 
объектам,  например  по  критической  инфраструктуре  страны  или  по 
ее  финансовой  системе. 

«Обычно  [хакерские]  группы,  когда  замечают,  что  их  отследили, 
полностью  меняют  структуру  [своих  атак].  Рапсу  Веаг  совершили  ряд 
резонансных  взломов,  но  при  этом  несложно  эти  атаки  увязать 
между  собой:  они  действуют  по  одному  алгоритму,  —  рассуждает 
Сачков.  —  Они  [Рапсу  Веаг]  —  либо  идиоты,  либо  не  боятся». 

—  То  есть  они  уверены  в  собственной  безнаказанности? 

-Да. 


Глава  35 
За  нами  следят 

В  мае  2016  года  Роман  Удот  убедился,  что  его  телефон  прослушива¬ 
ют. 

Удот  давно  работает  в  ассоциации  наблюдателей  «Голос»,  кото¬ 
рая  отслеживает  нарушения  на  выборах  (и  крайне  нервирует  рос¬ 
сийские  власти).  «Если  ты  представляешь  интерес,  твой  телефон 
прослушивают,  это  как  дважды  два  —  четыре,  —  говорит  он.  —  Узна¬ 
ют  из  разговора,  куда  я  хожу  ужинать  с  друзьями?  Это  издержки 
того,  чем  мы  занимаемся.  С  этим  нужно  смириться». 

В  последнее  время  на  многих  встречах  и  мероприятиях  «Голо¬ 
са»,  о  которых  не  сообщалось  публично,  появлялись  сотрудники  те¬ 
леканала  НТВ  —  из  отдела,  снимающего  сенсационные  «разоблачи¬ 
тельные»  фильмы,  посвященные  российским  оппозиционерам 
(фильм  о  «Голосе»  вышел  3  июня  201 6  года). 

Тогда  Удот  и  его  коллеги  решили  поставить  эксперимент.  Как-то 
раз  с  «Голосом»  по  электронной  почте  связались  представители  ка¬ 
надского  посольства.  Они  попросили  о  встрече,  чтобы  обсудить  гря¬ 
дущие  думские  выборы  и  работу  ассоциации.  Обычно  такие  встречи 
проходили  в  посольстве  или  в  кафе,  но  в  этот  раз  дипломаты  пред¬ 
ложили  встретиться  в  офисе  наблюдателей.  Точные  договоренности 
по  месту  и  времени  обсуждали  исключительно  по  телефону  —  чтобы 
проверить,  появятся  ли  после  этого  на  встрече  сотрудники  НТВ. 

Когда  канадцы  приехали  в  офис,  возле  здания  почти  сразу  же 
появился  автомобиль  телекомпании.  В  разговоре  с  Удотом  сотруд¬ 
ники  НТВ  сказали,  что  не  прослушивают  его  телефон.  Через 
несколько  дней  в  этих  же  людях  бывший  посол  США  в  России 
Майкл  Макфол  узнал  тех,  кто  в  201 2  году  появлялся  вместе  с  ним  на 
мероприятиях,  проведение  которых  никак  не  анонсировалось. 
Госдепартамент  США  тогда  предполагал,  что  телекомпания  получи¬ 
ла  доступ  к  календарю  посла,  взломав  почту  или  телефоны. 

Специалист  по  информационной  безопасности  одной  из  россий¬ 
ских  компаний,  занимающихся  киберзащитой,  рассказывал  мне,  что 
в  случае  Удота  речь  может  идти  о  слежке  спецслужб  через  СОРМ 
(аппаратура  для  прослушки,  которой  оперативники  ФСБ  пользуются 
по  решению  суда)  или  вирусе-шпионе  в  телефоне.  Есть,  однако,  и 
еще  один  вариант  —  прослушка  могла  осуществляться  через  уязви¬ 
мость  в  мобильной  связи,  о  которой  знают  только  специалисты  по 
информационной  безопасности  и  операторы  связи:  «дыру»  в  систе¬ 
ме  протоколов  337,  используемой  телефонными  компаниями  для 
передачи  служебных  команд.  Благодаря  этой  уязвимости  после 
несложного  взлома  можно  перехватывать  и  прослушивать  звонки, 
отслеживать  местонахождение  абонента,  читать  и  даже  переписы¬ 
вать  ЗМЗ. 

Под  ударом  может  оказаться  практически  любой  обладатель  те¬ 
лефона  —  политик,  правозащитник,  журналист,  бизнесмен,  жена  рев¬ 
нивого  мужа,  муж  ревнивой  жены;  прочие  семь  с  половиной  милли- 


ардов  абонентов  мобильных  телефонов.  Хакеры  могут  атаковать 
любые  телефоны  —  и  старые  кнопочные,  и  смартфоны,  и  устройства 
на  базе  /05  или  АпсІгоИ. 

От  атак  через  357  не  защищены  около  90  %  мобильных  операто¬ 
ров  мира  (в  безопасности  находятся  операторы,  заменившие  уста¬ 
ревшие  протоколы  и  те,  которые  постоянно  анализируют  всех  або¬ 
нентов  для  выявления  вредоносных  действий);  ЗМЗ-сообщения  89 
%  абонентов  можно  перехватить;  58  %  абонентов  можно  отследить; 
разговоры  половины  абонентов  можно  прослушать.  Об  этом  гово¬ 
рится  в  докладе  российской  компании  РозШѵе  Тесііпоіодіез,  исследо¬ 
вавшей  системы  безопасности  крупнейших  мобильных  операторов 
мира. 


Протоколы  557  начали  разрабатывать  в  1970-х  годах.  В  то  время  ра¬ 
диолюбители  увлекались  конструированием  самодельных  аппара¬ 
тов,  с  помощью  которых  удавалось  имитировать  передачу  сигналов 
между  телефонными  станциями  («межстанционную  сигнализацию») 
и  отправлять  на  них  нужные  команды.  Такие  аппараты,  известные 
как  «синие  коробки»,  позволяли  звонить  почти  бесплатно  по  любым 
направлениям,  оплачивая  звонки  как  местные.  «Синюю  коробку»  в 
своем  гараже  собрали,  например,  создатели  Арріе  Стив  Джобс  и 
Стивен  Возняк, 

Для  борьбы  с  мошенниками  телефонные  компании  разделили 
абонентский  (передачу  голоса)  и  служебный  трафик  (технические 
команды).  Так  появилась  357,  система  сигнальных  протоколов  для 
обмена  информацией  и  маршрутизации  вызовов  (какой  номер  вы¬ 
зывает,  кого,  откуда  и  так  далее).  Ее  можно  сравнить  с  системой 
метрополитена:  357  —  это  служебные  тоннели  для  рабочих,  а  не  те, 
по  которым  ходят  поезда. 

557  начала  работать  в  начале  1980-х  и  объединила  телефонных 
операторов  по  всему  миру.  В  России,  США,  Азии  и  Европе  протоколы 
называются  по-разному,  они  незначительно  различаются,  но  совме¬ 
стимы  друг  с  другом;  в  целом  система  по  своему  устройству  напо¬ 
минает  интернет.  В  России  557  называют  ОКС-7  (общий  канал  сигна¬ 
лизации  №  7),  в  США  —  СС57,  в  Германии  —  N7,  в  Великобритании  — 
ССІ57;  общепринятое  название  —  557. 

В  начале  2000-х  годов  было  разработано  дополнение  к  557  — 
программное  обеспечение  8ідігап,  которое  позволило  передавать 
сообщения  и  команды  по  ІР-сетям:  компоненты  сети  557  стали  до¬ 
ступны  в  публичных  сетях,  подключиться  к  некоторым  из  них 
можно  через  интернет.  Новое  и  инновационное  ПО  продолжило  ра¬ 
ботать  на  старой  системе,  которую  никак  не  защитили;  более  того, 
осуществить  «врезку»  в  эту  систему  теперь  оказалось  даже  проще. 

Публичное  обсуждение  «дыры»  в  557  началось  в  2008  году.  На 
хакерской  конференции  СЬаоз  Сотриіег  СІиЬ  (одна  из  крупнейших  в 
мире)  немецкий  исследователь  информационной  безопасности  То- 


биас  Энгель  показал  ГЗОЗІ  собравшимся  способы  слежки  за  абонен¬ 
тами  мобильной  связи,  основанные  на  проникновении  в  337.  В  пра¬ 
вительствах  и  спецслужбах  об  уязвимости,  видимо,  знали  еще  рань¬ 
ше.  В  книге  специалистов  по  телекоммуникациям  Томаса  Портера  и 
Майкла  Гуфа,  вышедшей  в  2007-м,  указывалось,  что  администрация 
президента  США  серьезно  обеспокоена  высоким  уровнем  угрозы 
атак  на  основе  337;  в  других  американских  документах  [304]  такие 
атаки  упоминались  еще  с  1998  года.  Об  уязвимости  не  могли  не 
знать  мобильные  операторы,  но  они,  как  правило,  отказываются 
признавать  существование  проблемы. 

В  2013-м  бывший  сотрудник  ЦРУ  и  Агентства  национальной  без¬ 
опасности  США  Эдвард  Сноуден  передал  журналистам  Т!іе  биагсііап 
и  ТІіе  ѴѴазІііпдіоп  Розі  архивы,  подтверждающие,  что  спецслужбы 
США  и  Великобритании  сами  могут  следить  за  любым  человеком  на 
планете  (и  пользуются  этой  возможностью).  В  том  же  году  Тііе 
ѴѴазЬ/лдГол  Розі  рассказала  [305],  что  АН  Б  использовала  «дыры»  в 
337  как  один  из  методов  слежки.  А  еще  через  год  журналисты  изда¬ 
ния  сообщили  [306]  о  специальных  программах  для  слежки  на  осно¬ 
ве  337  и  том,  что  с  помощью  337  хакеры  могут  [307І  «определить  ме¬ 
стоположение  абонента  в  любой  точке  мира,  прослушивать  разгово¬ 
ры  в  реальном  времени  или  записывать  зашифрованные  звонки  и 
текстовые  сообщения  для  дальнейшей  расшифровки». 

В  первые  годы  к  337  имели  доступ  избранные  коммерческие  и 
государственные  телефонные  компании.  В  конце  2010-х  подсчитать 
количество  легальных  подключений  к  337  невозможно:  это  и  мо¬ 
бильные  операторы,  и  виртуальные  мобильные  операторы,  и  раз¬ 
влекательные  контент-провайдеры.  В  этих  компаниях  работают 
сотни  тысяч  человек;  среди  них  могут  оказаться  и  нелояльные  со¬ 
трудники  с  необходимыми  навыками. 


В  2014  году  российские  специалисты  по  кибербезопасности  Дмит¬ 
рий  Курбатов  и  его  коллега  Сергей  Пузанков  проверили,  насколько 
легко  найти  оператора,  готового  подключить  незнакомцев  к  337.  Бе¬ 
седуя  с  представителями  мобильных  операторов  из  Южной  Амери¬ 
ки  и  Средней  Азии,  они  прикинулись  начинающими  контент- 
провайдерами  дополнительных  услуг,  которым  требуется  подключе¬ 
ние  к  337,  чтобы  «рассылать  абонентам  лучшие  прогнозы  погоды». 
Многие  операторы  согласились  дать  им  доступ  официально,  другие 
предлагали  подключение  за  четыре  тысячи  долларов.  По  словам 
Курбатова,  имея  знакомых  в  любом  из  операторов  связи,  получить 
доступ  к  337  очень  легко. 

Для  атаки  на  абонентов  не  требуется  сложное  оборудование. 
«Не  нужно  быть  гением  или  службой  разведки,  чтобы  все  это  реали¬ 
зовать,  —  говорит  Курбатов.  —  Программный  комплекс  мы  сами  на¬ 
писали,  дополнив  скачанное  из  интернета.  Порог  входа  —  низкий». 


Достаточно  с  помощью  соответствующего  софта  узнать  номер 
!М5І  —  специальный  идентификатор,  который  присваивается  каждо¬ 
му  мобильному  абоненту  (содержит  код  страны,  код  оператора  и 
внутренний  уникальный  номер  сим-карты).  Одновременно  хакер  по¬ 
лучает  параметры  МЗС  /  ѴІР  (коммутатор  вызовов  и  местоположе¬ 
ния),  благодаря  которым  абонент  находится  в  сети. 

Все  это  требуется,  чтобы  обмануть  «домашнюю»  сеть  абонента 
и  перевести  его  в  свою  —  фальшивую.  Для  «домашней»  сети  это 
будет  выглядеть  так,  будто  абонент  («цель»)  уехал  в  роуминг;  сам 
абонент  об  этом  никогда  не  узнает.  Фальшивая  сеть  передаст  ко¬ 
манду  оператору,  что  теперь  сама  обслуживает  абонента  (то  есть 
оператор  получит  сигнал,  что  его  абонент  находится  в  зоне  обслужи¬ 
вания  другого  мобильного  оператора).  После  этого  с  помощью  спе¬ 
циального  ПО  хакер  сможет  перехватить  ЗМЗ,  прослушать  звонки, 
отследить  местоположение  «цели». 

Курбатов  говорит,  что  такой  доступ  в  меньшей  степени  исполь¬ 
зуется  для  слежки;  чаще  —  для  воровства  денег  с  мобильных  ко¬ 
шельков  и  ЗМЗ-банкинга:  это  обычно  небольшие  деньги,  но  преступ¬ 
ные  группировки  берут  оборотом  [308]. 

Получив  доступ  к  337,  хакер  может  перехватить  [3091  коды  авто¬ 
ризации  от  Теіедгат,  Ша'ізАрр  и  пароли  двухфакторной  авторизации 
ѲтаН,  РасеЬоок,  «ВКонтакте».  Инициировав  подключение  к  Теіедгат, 
злоумышленник  может  получить  ЗМЗ  с  паролем  на  захваченный  те¬ 
лефон,  ввести  его  и  получить  полноценный  доступ  к  мессенджеру  — 
писать  сообщения  от  лица  абонента  и  прочитать  всю  его  переписку, 
которую  Теіедгат  автоматически  подгружает  в  новый  телефон;  за¬ 
крытыми  для  чтения  останутся  только  зашифрованные  чаты.  В 
Ша'ізАрр  старую  переписку  прочитать  не  удастся:  она  не  хранится 
на  сервере,  с  апреля  2016  года  ШаізАрр  включил  полное  шифрова¬ 
ние  для  всех  пользователей. 

«Все,  что  зависит  от  ЗМЗ,  может  быть  взломано  —  и  было  уже 
взломано  с  момента,  когда  заработала  337,  —  говорил  [3101  немец¬ 
кий  хакер  Карстен  Нол.  —  Мобильная  сеть,  видимо,  самое  слабое 
звено  в  нашей  цифровой  защите». 

Жертвы  редко  узнают,  что  их  взломали.  Согласно  исследова¬ 
нию  [31 1І  американской  компании  РігеЕуе,  занимающейся  разработ¬ 
кой  программ  от  кибератак,  среднее  время  нахождения  хакера  во 
взломанной  сети  или  аккаунте  до  обнаружения  —  205  дней. 

В  ночь  на  29  апреля  2016  года  о  взломе  своих  аккаунтов  в 
Теіедгат  сообщили  [312]  оппозиционер  Олег  Козловский  и  сотруд¬ 
ник  Фонда  борьбы  с  коррупцией  Георгий  Албуров,  оба  —  абоненты 
МТС.  Неизвестные  перехватили  ЗМЗ  с  авторизационными  кодами 
от  их  аккаунтов.  Этого  было  достаточно,  чтобы  войти  в  систему,  —  у 
оппозиционеров  не  была  включена  двухфакторная  авторизация  с 
паролем.  Козловскому  и  Албурову  ЗМЗ  с  авторизацией  не  пришли. 
Козловский  рассказывал,  что  в  момент  взлома  МТС  отключил  служ¬ 
бу  доставки  ЗМЗ. 


в  службе  поддержки  ему  якобы  заявили  [313]:  «Услугу  коротких 
сообщений  вам  отключил  наш  отдел  технической  безопасности». 
Позже  активисты  выложили  квитанции  за  услуги  за  апрель  2016 
года:  и  у  Козловского,  и  Албурова  в  них  указано  отключение  услуг 
коротких  сообщений.  МТС  это  опровергал,  представитель  МТС 
Дмитрий  Солодовников  сообщил  [31 4І:  «Никаких  целенаправленных 
действий  по  отключению  услуг  не  производилось.  Не  исключаю  ве¬ 
роятности  вирусной  атаки  или  доступа  к  аккаунту  через  веб¬ 
интерфейс».  Таким  же  образом,  возможно,  прослушивали  замести¬ 
теля  госсекретаря  США  Викторию  Нуланд  с  послом  США  в  Киеве 
Джеффри  Пайеттом  —  тогда  неизвестные  выложили  запись  их  теле¬ 
фонного  разговора.  Первым  ссылку  на  аудиозапись  тогда  выложил 
помощник  Дмитрия  Рогозина,  вице-премьера  по  обороне  в  прави¬ 
тельстве. 

Если  оппозиционеров  атаковали  через  337,  хакеры  вполне 
могли  сделать  так,  чтобы  взломанным  абонентам  не  пришло  ЗМЗ. 

Помимо  перехвата  звонков  и  сообщений  с  помощью  атак  через 
337,  хакер  сможет  вывести  телефон  из  строя:  устройство  показыва¬ 
ет,  что  ловит  сигнал,  но  до  него  нельзя  дозвониться.  Такие  атаки 
могут  навредить  бизнесменам  во  время  переговоров,  журналистам, 
связывающимся  с  источниками.  Они  также  могут  использоваться 
во  время  вооруженных  конфликтов. 

Российские  спецслужбы  давно  занимаются  созданием  вирусов- 
шпионов,  которые  подсаживаются  на  телефоны  —  обычно  для  этого 
нужен  физический  контакт  с  устройством.  Впрочем,  есть  у  них  и  дру¬ 
гие  способы  слежки,  не  требующие  сложных  ухищрений:  например, 
они  могут  использовать  СОРМ,  систему  технических  средств  для 
обеспечения  оперативно-розыскных  мероприятий,  которая  позволя¬ 
ет  в  том  числе  следить  за  телефонными  переговорами  или 
интернет-трафиком.  По  российскому  законодательству  спецслужбы 
имеют  право  задействовать  систему  только  по  решению  суда,  одна¬ 
ко  в  2012  году  Верховный  суд  России  признал  законным  [31 51  право 
спецслужб  прослушивать  оппозиционеров  только  на  основании 
того,  что  они  занимаются  протестной  деятельностью.  В  расследова¬ 
нии  [3161  российского  РогЬез  указывалось,  что  решение  о  прослушке 
сотрудник  ФСБ  никому  показывать  не  обязан:  операторы  связи  не 
имеют  права  знать,  чьи  переговоры  или  почту  перехватывают  спец¬ 
службы.  Пункты  управления  СОРМ  соединены  по  защищенному  ка¬ 
белю  с  серверами  мобильных  операторов  и  интернет-провайдеров, 
для  прослушки  сотруднику  ФСБ  достаточно  ввести  команды  на 
пульте  управления  СОРМ,  который  находится  в  здании  местного 
управления  ведомства. 


Глава  36 

Анонимы  против  государства 

4  марта  2018  неизвестные  взломали  сайт  Государственного  ракет¬ 
ного  центра  имени  академика  В.  П.  Макеева  —  производителя 
«непредсказуемых  ракет»,  которыми  Владимир  Путин  хвастался  во 
время  своего  обращения  к  Федеральному  собранию.  Вместо  при¬ 
вычной  титульной  страницы  на  сайте  появилась  картинка  с  изобра¬ 
жением  темнокожего  мужчины  в  БДСМ-наряде;  рядом  была  над¬ 
пись  «рЩ/л  тоуэ  га/сеГа  доЮѵа». 

Впрочем,  сайт  быстро  вернули  в  прежний  вид,  а  продолжения 
взлом  не  имел.  В  последние  годы  «оппозиционных»  хакерских  атак 
вообще  стало  гораздо  меньше  —  их  расцвет  пришелся  на  первую  по¬ 
ловину  2010-х,  после  чего  российское  государство  фактически  объ¬ 
явило  нападавшим  гражданскую  кибервойну. 

В  феврале  2012  года  неизвестные  хакеры  взломали  почтовый 
ящик  главы  Росмолодежи  Василия  Якеменко  —  идеолога  и  создате¬ 
ля  прокремлевских  молодежных  движений,  которые  были  созданы 
в  начале  нулевых  для  борьбы  с  «оранжевой  революцией»  и  оппози¬ 
цией.  Корреспонденция  Якеменко  была  выложена  в  открытый  до¬ 
ступ  под  хэштегом  ЮрУоипдВизШдз  в  нескольких  блогах: 
Кгетііпбаіе,  иітгаіазіікѵаг,  РІитоІ-іеакз.  Интереснее  других  была  пере¬ 
писка  Якеменко  с  пресс-секретарем  Росмолодежи  Кристиной  Потуп- 
чик,  которая  долгое  время  была  одной  из  самых  заметных  участниц 
движения  «Наши». 

Из  переписок  можно  было  узнать,  что  Якеменко  обсуждал  со 
своими  соратниками  организацию  ООоЗ-атак  и  взломы  почтовых 
ящиков  оппозиционеров.  Значительная  часть  переписки  касалась 
платного  размещения  материалов  в  популярных  российских  блогах 
—  за  них  платили  сотни  тысяч  рублей.  Самым  дорогим  якобы  было 
размещение  постов  у  Ильи  Варламова  —  около  400  тысяч  рублей  за 
два  материала  о  посещении  Путиным  авиасалона  МАКС-2011  и  о 
съезде  «Единой  России»,  на  котором  стало  известно  о  том,  что 
Путин  идет  на  третий  срок.  В  разговоре  со  мной  Варламов  отрицал, 
что  получил  за  посты  деньги.  Кроме  того,  деньги  от  государства  по¬ 
лучал  проект  «Спасибо,  Ева»,  для  которого  многие  видеоблогеры  де¬ 
лали  ролики.  Один  из  них  —  Данила  Поперечный,  делавший  серию 
пропагандистских  мультфильмов  про  Владимира  Путина,  —  призна¬ 
вался,  что  не  знал,  из  каких  денег  ему  платили  зарплату. 

Кроме  прочего,  из  переписки  можно  было  узнать  про  работав¬ 
ших  на  Якеменко  платных  комментаторов  —  прообраз  того,  что 
потом  станет  называться  «фабрикой  троллей»  (см.  главу  25).  Яке¬ 
менко  и  Потупчик  решили  [317]  собрать  группу  людей  «с  подвешен¬ 
ным  языком,  хорошо  пишущих,  не  дебилов»,  которые  должны  были 
«обсирать  оппозицию  и  хвалить  Путина»  на  форумах  и  в  соцсетях, 
чтобы  имитировать  мнение  народа».  «Нужна  картинка  того,  что  за 
нас  большинство»,  —  поясняли  в  переписке.  Зарплата  таких  сотруд¬ 
ников  составляла  от  20  до  30  тысяч  рублей  в  месяц;  точная  сумма 


зависела  от  количества  удачных  комментариев  и  дискуссий;  некото¬ 
рых  награждали  айпадами.  Расходы  на  таких  комментаторов,  как 
было  указано  в  одном  из  отчетов,  составляли  около  600  тысяч  руб¬ 
лей  в  месяц. 

В  другом  письме  якобы  Кристина  Потупчик  (письма  были  от¬ 
правлены  с  того  же  адреса,  который  был  указан  в  качестве  личной 
почты  в  «Живом  журнале»  активистки)  предлагала  организовать 
ООоЗ-атаку  на  «Коммерсант»,  чтобы  «парализовать  сайт  на  5  часов, 
создать  невыносимые  условия,  психологически  и  физически  дока¬ 
нать».  В  отчете,  составленном  для  Якеменко,  она  указывала,  что  «се¬ 
рьезные  ресурсы,  которые  нельзя  полностью  ликвидировать,  перио¬ 
дические  подвергаются  активным  ООоЗ-атакам». 

В  одной  из  смет  отдельно  фигурировал  некий  Арсен  Мухматмур- 
зиев  —  его  сфера  полномочий  характеризовалась  как  «ИТ- 
специалист,  хакер,  выведение  из  строя  ресурсов  противников, 
взлом  сайтов,  взлом  аккаунтов»;  платили  ему  40  тысяч  рублей  в 
месяц.  Другой  активист  в  письме  главе  Росмолодежи  предлагал 
услуги  «спаминга  и  троллинга  ведущих  блогеров,  которые  публику¬ 
ют  антигосударственные  записи»,  ООоЗ-атак  и  вывода  из  строя 
«даже  самых  защищенных  ресурсов»,  требуя  за  них  18  миллионов 
рублей  в  год. 

Кристина  Потупчик  сейчас  ведет  блог  о  книгах  и  позиционирует 
себя  как  гражданскую  активистку.  Василий  Якеменко  сначала  от¬ 
крыл  кафе  «Ешь  пирог»,  потом  занялся  [318]  книжным  клубом  и 
купил  [31 9І  дом  в  Баварии.  Другие  участники  операций  Росмолоде¬ 
жи  заняли  окологосударственные  должности  в  разных  российских 
регионах.  Методы  борьбы  с  оппонентами,  которые  они  опробовали 
в  России,  через  несколько  лет  начали  использоваться  на  выборах  в 
США  и  европейских  странах. 


В  апреле  2014  года  один  из  руководителей  организации,  занимаю¬ 
щейся  прокремлевскими  ботами,  назначил  [3201  мне  встречу  в  лю¬ 
бимом  месте  выходцев  из  движения  «Наши»  —  баре  неподалеку  от 
метро  «Сухаревская». 

Он  начал  заниматься  информационными  войнами  в  декабре 
2011  года  —  после  массовых  оппозиционных  протестов.  Сначала  его 
работа  заключалась  в  том,  чтобы  руководить  группой  «мурзилок»  — 
журналистов  и  блогеров,  которые  за  определенную  плату  отрабаты¬ 
вали  нужную  Кремлю  повестку,  при  этом  не  показывая  в  лоб,  что 
они  работают  на  власть.  По  его  словам,  каждый  день  он  рассылал 
«Мурзилкам»  брифы,  полученные  из  администрации  президента,  — 
документы,  в  которых  указывалось,  как  и  с  какими  акцентами  осве¬ 
щать  события. 

Некоторых  партнеров  он  находил  в  кафе,  популярных  у  интелли¬ 
генции.  «Приходишь,  смотришь:  кто-то,  может,  в  деньгах  нуждается, 
кто-то,  может,  не  совсем  ярый  оппозиционер,  —  рассказывал  он.  — 


Выцепляли  кого-то,  предлагали  попробовать:  тысяч  за  пятнадцать 
написать  про  какого-нибудь  проворовавшегося  главу  управы  Биби¬ 
рево.  Человек  думал  примерно  так:  благое  дело,  еще  и  денег  получу, 
девочку  в  „Жан-Жак"  свожу.  И  так  ты  ему  раз,  два,  а  на  третий  гово¬ 
ришь:  „Напиши-ка  про  Навального".  Он  отказывается.  Говоришь:  „Ха, 
ты  хочешь,  чтобы  все  узнали,  что  ты  уже  брал  деньги?"» 

По  словам  моего  собеседника,  после  взлома  почты  Кристины 
Потупчик  все  стали  действовать  аккуратнее:  регистрировали  сек¬ 
ретные  ящики  или  даже,  чувствуя  себя  супершпионами,  проверяли, 
нет  ли  за  ними  слежки,  при  встречах  с  коллегами  по  бизнесу. 

Все  деньги  он  получал  наличными  и  мог  распоряжаться  ими  по 
своему  усмотрению:  снимать  офис,  нанимать  людей.  Кроме  его  ор¬ 
ганизации,  похожими  вещами  в  Москве  2014  года  занимались  еще  7 
организаций.  На  общих  собраниях  они  в  том  числе  обсуждали,  кому 
заказать  ООоЗ-атаки  на  оппозиционные  сайты  и  кого  нанять  для  на¬ 
крутки  просмотров  и  лайков  у  прогосударственных  видеороликов  и 
твитов.  Для  этого,  например,  использовались  фишинговые  приложе¬ 
ния  вроде  «Узнай  свой  психологический  возраст»,  с  помощью  кото¬ 
рых  можно  было  получить  доступ  к  аккаунтам  и  использовать  их 
для  ретвитов. 

В  конце  разговора  собеседник,  усмехнувшись,  сказал,  что,  учи¬ 
тывая  последние  успехи  Путина  (имелись  в  виду  Олимпиада  в  Сочи 
и  присоединение  Крыма),  скоро  может  остаться  без  работы.  «В  ин¬ 
формационных  войнах  мы  всех  переиграли»,  —  уверенно  заявил  он. 
Он  ошибался.  Если  в  России  помощь  ботов  и  хакеров  больше  почти 
не  требовалась,  то  в  мировом  масштабе  в  следующие  годы  их  атаки 
начали  учащаться  с  невероятной  скоростью. 

В  феврале  2012  года  хакеры,  взломавшие  Василия  Якеменко  и  дру¬ 
гих  чиновников,  согласились  [3211  пообщаться  со  мной  в  зашифро¬ 
ванном  чате.  Себя  они  назвали  российским  подразделением 
Апопутоиз  —  международного  движения  киберактивистов,  которые 
с  2008  года  начали  проводить  атаки  на  корпорации,  кино-  и  звукоза¬ 
писывающие  компании  под  лозунгами  свободы  распространения 
информации.  Люди,  ассоциировавшие  себя  с  Апопутоиз,  активно 
участвовали  в  так  называемой  Арабской  весне  —  волне  революций, 
прокатившейся  по  нескольким  странам  Ближнего  Востока  в  начале 
2010-х  годов.  В  России  переписками  госслужащих  и  прокремлевских 
активистов  их  деятельность  не  ограничилась  —  хакеры  также  взло¬ 
мали  [3221  сайт  калужского  отделения  «Единой  России»  и  размести¬ 
ли  на  нем  видеоролик,  в  котором  обещали  чиновникам  постоянную 
слежку  и  хвастались  тем,  что  найти  их  невозможно:  хакером  может 
быть  «ваш  бухгалтер,  почтальон,  секретарь,  адвокат,  даже  ваш  сын». 

«Единственное,  что  все  мы  разделяем,  —  это  стремление  защи¬ 
тить  свободу  слова  в  интернете,  —  писал  мне  один  из  хакеров.  —  Не 
наступит  день,  когда  аноним  позволит  кому-либо  подменять  его 


мысли».  Он  объяснял,  что  кремлевских  чиновников  они  взламыва¬ 
ли,  в  частности,  в  отместку  за  взлом  почты  Алексея  Навального, 
осуществленный  «хакером  Хэллом»  (см.  главу  22). 

В  марте  2012  года  «анонимы»  организовали  ООоЗ-атаку  на  сайт 
телеканала  НТВ,  где  вышел  пропагандистский  фильм  «Анатомия 
протеста»  (в  нем  сообщалось,  что  участники  оппозиционных  митин¬ 
гов  получали  деньги  за  участие  в  акциях).  Сайт  НТВ  не  работал  12 
часов. 

6  мая  2012  года  —  во  время  оппозиционного  митинга  на  Болот¬ 
ной  площади,  закончившегося  столкновениями  с  полицией  и  уголов¬ 
ными  делами  против  рядовых  протестующих  —  «анонимы»  призва¬ 
ли  сторонников  атаковать  сайты  президента  и  правительства.  Для 
новичков  они  выложили  подробные  инструкции,  как  действовать,  и 
ссылки  на  нужные  программы.  «Мы  поддержим  этот  протест  отклю¬ 
чением  лживых  государственных  сайтов  —  и  в  первую  очередь 
сайта  правительства  Российской  Федерации...  Всего  несколько  про¬ 
стых  действий  приблизят  прогнившую  коррумпированную  систему  к 
закономерной  гибели.  Она  разрушит  себя  сама»,  —  заявляли  они  в 
своем  обращении.  Своей  цели  они  достигли:  государственные 
сайты  —  в  том  числе  сайт  президента  —  ненадолго  перестали  откры¬ 
ваться. 

Пока  одни  спецслужбы  заводили  «Болотное  дело»  против  участ¬ 
ников  митингов,  другие  начали  искать  тех,  кто  протестовал  в  интер¬ 
нете.  Уже  через  месяц  сотрудники  ФСБ  в  Красноярске  задержали 
двадцатилетнего  студента  колледжа  радиоэлектроники  Павла  Спас¬ 
ского  и  бывшего  чиновника  Василия  Никитина;  в  Томске  задержали 
менеджера  местной  мелкой  фирмы  Сергея  Тюлюпова.  Все  они  были 
новичками,  которые  ничего  не  понимали  в  хакинге.  Следуя  инструк¬ 
циям  Апопутоиз,  они  скачали  нужные  программы  и  настроили  их 
для  ООоЗ-атак.  Все  в  итоге  получили  [3231  сроки:  Спасского  пригово¬ 
рили  к  двум  годам  условно  и  штрафу  в  25  тысяч  рублей,  Никитин  от¬ 
сидел  год,  Тюлюпов  —  полтора. 

Впрочем,  «анонимов»  это  не  остановило.  В  июне  2013  года  они 
начали  атаковать  сайты  Роскомнадзора  —  ведомства,  которое  отве¬ 
чает  за  контроль  над  интернетом.  Параллельно  активисты  опубли¬ 
ковали  [3241  в  «Ютьюбе»  обращение  к  россиянам.  Как  и  их  зарубеж¬ 
ные  коллеги,  российские  хакеры  выкладывали  в  «Ютьюб»  обраще¬ 
ния  с  измененным  голосом,  во  всех  роликах  присутствовала  маска 
Гая  Фокса  —  символ  борьбы  с  репрессивными  правительствами: 

Много  лет  вы  подвергаетесь  унижениями  и  показным 
издевательствам  в  своей  собственной  стране,  отдавая  все  и 
ничего  получая  взамен.  Правовой  и  законодательный  беспредел, 
коррупция  и  вдобавок  -  непрерывный  поток  лживой  пропаганды, 
льющийся  на  вас  из  телевизора,  привели  к  тому,  что  многие 
люди  принимают  это  как  должное  и  не  представляют  своей  жизни 
иначе,  а  сопротивляющиеся  подвергаются  гонениям. 

Однако  есть  место,  где  пока  еще  гражданам  России  не 
получается  промывать  мозги.  Это  интернет.  Здесь  человек 


всегда  может  найти  единомышленников,  узнать  информацию,  не 
подвергнутую  цензуре,  из  первых  рук  и  сделать  выводы. 
Самостоятельно.  Но  под  прикрытием  заботы  о  детях  и  борьбы  с 
пиратством,  а  на  самом  деле  с  целью  установления  тотальной 
цензуры  над  сетью  интернет  и  из  желания  получать  больше 
денег,  развернута  кампания  по  контролю  над  сетью.  Вместо 
настоящих  новостей  вы  будете  видеть  ту  же  ложь,  что  и  на 
«Первом  канале»,  отдавать  из  вашей  небольшой  зарплаты  на 
поделки,  которые  вам  преподносят  как  «искусство».  Тот.  кто 
захочет  попасть  в  свободный  интернет,  будет  вынужден 
«нарушить»  закон  и,  вполне  вероятно,  окажется  в  тюрьме. 

Если  вы  позволите  забрать  у  вас  интернет,  то  больше 
никогда  не  получите  его  назад.  Протестуйте  против  любых 
законов,  покушающихся  на  вашу  свободу  в  сети,  не  позволяйте 
ограничивать  свободный  обмен  информацией  и  не  верьте  в 
лживые  заявления  об  опасности  мировой  паутины.  А  всем 
ответственным  за  эти  действия  необходимо  понять,  что  попытки 
установить  в  сети  свой  контроль  и  повлиять  на  интернет- 
сообщество,  не  будут  смиренно  приняты.  На  каждый  закрытый 
вами  сайт  мы  взломаем  два ,  на  каждую  вашу  ложь  мы  ответим 
разоблачающей  правдой,  на  каждую  вашу  меру  мы  найдем 
контрмеры.  Мы  -  Анонимы,  и  имя  нам  -  легион.  Мы  не  прощаем, 
мы  не  забываем. 

Предостережения  «анонимов»  оказались  точными,  но  защитить 
интернет  им  так  и  не  удалось:  в  последние  годы  российские  власти 
последовательно  ограничивают  его  свободу. 

Ведомство,  которое  отвечает  за  контроль  над  интернетом,  —  Рос- 
комнадзор  —  располагается  в  восьмиэтажном  здании  [3251  на 
Китай-городе,  отделанном  серой  плиткой  и  окруженном  голубыми 
елями;  там  же  сидит  Министерство  культуры.  До  администрации 
президента  от  Роскомнадзора  —  пять  минут  медленным  шагом. 

До  осени  2012  года  о  деятельности  ведомства  знали  только 
профильные  специалисты.  Роскомнадзор  появился  в  2008  году  — 
подразделение  «откололось»  от  Федеральной  службы  по  надзору  в 
сфере  массовых  коммуникаций,  связи  и  охраны  культурного  насле¬ 
дия.  В  его  полномочия  попали  надзор  за  СМИ  (в  том  числе  выдача 
предупреждений  о  нарушениях  —  издание,  получившее  два  и  боль¬ 
ше  предупреждений,  может  быть  закрыто)  и  связью:  оформление 
лицензий  на  радиочастоты,  выдача  разрешений  на  судовые  радио¬ 
станции  и  на  строительство  линий  связи. 

По-настоящему  прославился  Роскомнадзор  после  того,  как  в 
2012  году  приняли  поправки  в  закон  «О  защите  детей  от  информа¬ 
ции,  причиняющей  вред  их  здоровью  и  развитию»  —  его  еще  назы¬ 
вали  «законом  о  черных  списках».  Главным  нововведением  стал 
«Единый  реестр  доменных  имен,  указателей  страниц»,  то  есть  спи- 


ми  надзорных  органов.  Реестр  создавался  для  операторов  связи, 
которые  должны  блокировать  для  своих  клиентов  доступ  к  попав¬ 
шим  в  список  сайтам.  Одним  из  инициаторов  поправок  выступала 
Елена  Мизулина,  депутат  Госдумы,  прославившаяся  законом  о  «за¬ 
прете  гей-пропаганды». 

На  этом  репрессивные  меры  в  отношении  интернета  не  закон¬ 
чились.  22  апреля  2014  года  в  почту  сотрудника  администрации  пре¬ 
зидента  Тимура  Прокопенко  упало  сообщение  от  близкого  к  Кремлю 
политолога  Дмитрия  Бадовского  (почту  Прокопенко  впоследствии 
взломали  и  опубликовали  в  интернете).  К  письму  был  приложен 
файл  под  названием  «интернет_короткое  предложение».  В  тексте  го¬ 
ворилось:  «Контроль  над  Интернетом  до  сих  пор  официально  при¬ 
надлежит  США»,  потому  что  у  них  в  руках  «система  тотальной  слеж¬ 
ки  АНБ».  Политолог  предлагал  «разработать  и  принять...  закон,  обя¬ 
зывающий  зарубежные  интернет-компании  организовать  полную 
обработку  данных  российских  пользователей  исключительно  на 
территории  России». 

Уже  через  два  месяца  этот  закон  внесли  [3261  в  Госдуму  —  и 
быстро  приняли.  Теперь  все  сервисы,  обрабатывающие  персональ¬ 
ные  данные  граждан  России,  обязаны  хранить  их  на  серверах,  рас¬ 
положенных  в  России. 

В  феврале  2017  года  был  принят  «пакет  Яровой»,  который  в  том 
числе  обязал  [327]  хранить  все  записи  звонков  и  любые  сообщения, 
которыми  обмениваются  пользователи,  в  течение  полугода.  В  тече¬ 
ние  трех  лет  провайдеры  и  мессенджеры  должны  хранить  метадан¬ 
ные  —  то  есть  не  само  содержание  разговоров  и  переписки,  а  сведе¬ 
ния  о  том,  что  такой-то  разговор  или  такой-то  обмен  смс-сообщения- 
ми  состоялся  такого-то  числа  в  таком-то  часу.  Эти  же  правила  дей¬ 
ствуют  и  для  «организаторов  распространения  информации  в  сети 
Интернет»  (к  ним  относятся  интернет-ресурсы,  внесенные  в  соответ¬ 
ствующий  реестр)  —  только  срок  хранения  метаданных  в  их  случае 
составляет  не  три  года,  а  один. 

К  2017  году  Роскомнадзор  каждый  день  в  среднем  блокировал 
[3281  244  страницы  в  интернете,  а  каждые  восемь  дней  суды  приго¬ 
варивали  к  реальному  сроку  людей,  которых  обвиняли  в  экстремиз¬ 
ме  по  282  статье  УК  РФ  —  каждый  год  по  ней  в  тюрьмы  попадали 
больше  500  человек  (в  конце  2018  года  их  перестали  возбуждать 
после  декриминализации  статьи).  За  последние  пять  лет  Роском¬ 
надзор  заблокировал  более  10  миллионов  сайтов. 

Активность  «анонимов»  тем  временем  почти  сошла  на  нет.  По¬ 
следние  атаки  они  провели  весной  2014  года.  В  марте  2014-го 
Апопутоиз  в  ответ  на  увольнение  главного  редактора  Іепіа.ги  атако¬ 
вали  сайт  Кремля,  некоторое  время  он  оказался  недоступен.  В  твит- 
тере  они  написали  [3291:  «Сайт  Кремля  взъебан».  Вскоре  они  же  ата¬ 
ковали  сайты  МИДа,  «Первого  канала»,  «Российской  газеты».  Когда 
сайты  переставали  открываться,  они  радовались  и  писали  в  твитте- 
ре:  «Тапдо  сіош!» 


в  2015  году  несколько  твиттеров  активистов  были  взломаны;  а 
в  2016  году  на  одном  из  их  ютьюб-каналов  начали  выкладывать 
видео  от  имени  группировки  Рапсу  Веаг  —  прогосударственных  рос¬ 
сийских  хакеров.  Они  рассказывали  [3,30]  о  взломе  антидопингового 
агентства  ѴѴАОА,  обвиняли  американских  спортсменов  во  лжи  и  за¬ 
являли,  что  будут  добиваться  чистоты  в  международном  спорте. 


Глава  37 

Бангкокский  связной 

14  августа  2014  года  около  десяти  утра  неприметный  мужчина 
зашел  в  кафе  в  районе  Тишинской  площади  в  Москве.  Он  заказал 
кофе,  устроился  в  дальнем  углу  заведения,  открыл  недорогой  нетбук 
и  запустил  несколько  программ:  текстовый  редактор,  зашифрован¬ 
ный  чат  и  браузер.  Потом  он  подключился  к  бесплатному  вайфаю  и 
вышел  в  интернет  через  ѴРЫ  на  собственном  сервере  —  так,  чтобы 
отследить  его  действия  было  невозможно.  Открыл  в  браузере  твит- 
тер,  ввел  логин  и  пароль,  которые  были  сохранены  в  отдельном  до¬ 
кументе,  и  написал  первый  твит:  «Ухожу  в  отставку.  Стыдно  за  дей¬ 
ствия  правительства.  Простите». 

Запись  появилась  в  официальном  аккаунте  премьер-министра 
России  Дмитрия  Медведева.  Ее  увидели  два  с  половиной  миллиона 
подписчиков. 

Попивая  кофе,  мужчина  написал  еще  несколько  твитов:  «Стану 
свободным  фотографом.  Давно  мечтал»:  «Несмотря  на  наши  иници¬ 
ативы,  неким  сетевым  хулиганам  ср(а)ть  на  доступ  в  сеть  по  паспор¬ 
ту  ( ((»;  «Давно  хотел  сказать.  Вова!  Ты  не  прав!»;  «Мне  нравится  чи¬ 
тать  @паѵаІпу».  Затем  ретвитнул  бывшего  главу  предвыборного 
штаба  Алексея  Навального  Леонида  Волкова  и  оппозиционного  жур¬ 
налиста  Романа  Доброхотова.  Наконец  написал:  «Вы  думаете,  в  Ялте 
сегодня  скажут  что-то  важное?  Сомневаюсь.  Вот  сижу  тут,  а  сам 
думаю,  а  на  х*я?» 

Мужчине  не  казалось,  что  он  делает  что-то  экстраординарное. 
Сн  вообще  поначалу  не  собирался  идти  в  это  кафе  и  писать  в  акка¬ 
унт  премьер-министра  —  просто  больше  было  некому.  В  тот  день  он 
оказался  единственным  не  занятым  на  основной  работе  человеком 
из  группировки  «Анонимный  интернационал»,  широко  известной  как 
«Шалтай-Болтай».  Хакеры  из  «Шалтая»  получили  ключи  от  твиттера 
премьера  уже  давно,  когда  выкачали  из  іСІоисІ  электронные  копии 
трех  смартфонов  Медведева:  пароли  от  соцсети  премьер  хранил  в 
заметках  на  айфоне.  Взлом  твиттера  группировка  приурочила  к  ял¬ 
тинской  речи  Владимира  Путина.  В  Крыму,  уже  присоединенном  к 
России,  президент  выступал  с  речью  перед  правительством  и  пар¬ 
ламентом. 

«Мы  следили  за  Медведевым  два  года,  но  ничего  интересного 
не  попадалось,  поэтому  решили  просто  потроллить»,  —  так  мне  объ¬ 
яснил  смысл  взлома  один  из  членов  «Анонимного  интернационала». 

Спустя  полчаса  после  первого  твита  пресс-секретарь  президен¬ 
та  России  Дмитрий  Песков  заявил  информагентствам:  «С  большой 
долей  вероятности  могу  предположить,  что  это  проявление  хакер¬ 
ства».  В  правительстве  подтвердили:  твиттер  премьера  взломали. 
Последние  сообщения,  размещенные  в  микроблоге,  не  соответству¬ 
ют  действительности».  Сотрудники  пресс-службы  премьер- 
министра  удалили  несколько  опубликованных  твитов,  однако  муж¬ 
чина  из  кафе  успел  написать  еще  кое-что:  «Мы  можем  вернуться  в 


80-е  годы.  Это  печально.  Если  цель  моих  коллег  в  Кремле  в  этом,  то 
она  скоро  будет  достигнута»;  «Россияне  не  должны  страдать  из-за 
проблем  в  восприятии  здравого  смысла  у  верховного  руководства 
страны». 

На  прощание  он  ретвитнул  аккаунт  «Анонимного  интернациона¬ 
ла»  —  @)Ь0/Га/:  «Цирк  закончился  клоуны  разбежались.  Запрещайте 
электричество)». 

«Творческий  техник»,  как  в  «Анонимном  интернационале»  назы¬ 
вают  человека,  писавшего  в  твиттер  Медведева,  мог  бы  строчить 
твиты  столько,  сколько  ему  заблагорассудится:  выкинуть  его  из  соц¬ 
сети  никто  бы  не  смог.  Пресс-служба,  чтобы  остановить  происходя¬ 
щее,  должна  была  попросить  администрацию  сервиса  заблокиро¬ 
вать  аккаунт  Медведева.  Впрочем,  спустя  час  мужчина  написал  кол¬ 
легам  в  чат:  «Скучно,  я  сваливаю»,  закрыл  нетбук  и  вышел  из  кафе. 

«Шалтай-Болтай»  —  последний  успешный  проект  российского  кибер¬ 
сопротивления.  Впервые  они  заявили  о  себе  31  декабря  2013  года, 
опубликовав  текст  новогоднего  обращения  Владимира  Путина  за 
несколько  часов  до  того,  как  оно  вышло  в  эфир.  Следующие  12  ме¬ 
сяцев  «Анонимный  интернационал»  выкладывал  в  основном  пере¬ 
писку,  выкачанную  из  электронных  ящиков  и  телефонов  российских 
политиков  разной  степени  влиятельности.  В  конце  они  всегда  под¬ 
писывались:  «Всегда  с  Вами,  даже  тогда,  когда  Вы  об  этом  не  подо¬ 
зреваете». 

Весной  2014-го  «Шалтай»  слил  в  сеть  сценарий  московского  ми¬ 
тинга  в  поддержку  присоединения  Крыма  к  России,  документы  о 
том,  как  администрация  президента  готовила  референдум  на  полу¬ 
острове,  и  предположительную  личную  переписку  Игоря  Стрелкова- 
Гиркина,  бывшего  сотрудника  ФСБ,  который  в  тот  момент  вместе  со 
своими  сторонниками  вел  боевые  действия  на  востоке  Украины.  А 
еще  —  документы  Г331І  о  том,  как  компания  Евгения  Пригожина 
«Конкорд»  курирует  кремлевских  «интернет-троллей»  через  «Агент¬ 
ство  интернет-исследований»  (подробнее  о  «фабрике»  см.  в  главе 
25). 

Игорь  Осадчий  (он  упоминался  в  переписке  «Агентства 
интернет-исследований»  как  руководитель  проекта  «Переводчик», 
ответственного  за  размещение  сообщений  в  зарубежных  СМИ)  об¬ 
наружил  в  публикациях  свои  персональные  данные  и  подал  в  суд. 
Представитель  Роскомнадзора  тогда  сообщил:  «Суд  вынес  опреде¬ 
ление,  что  информация  должна  быть  удалена,  но  хостинг-провайдер 
на  наше  уведомление  не  отреагировал,  поэтому  служба  отправила 
операторам  связи  предписание  о  блокировке  блога».  27  июля  2014 
года  доступ  к  ресурсу  ЬОКаІ.огд  из  России  был  заблокирован  по  тре¬ 
бованию  Роскомнадзора:  вскоре  та  же  участь  постигла  основной 
твиттер  группировки.  Был  заблокирован  и  основной  твиттер  группи¬ 
ровки  фЬОІХаі.  Сейчас  «Шалтай-Болтай»  доступен  в  РФ  только  через 


ѴРЫ  или  зеркальный  сайт  [3321:  запасной  твиттер  @Ь0І'іаі2  дублирует 
все  записи  из  заблокированного  —  вплоть  до  ретвитов. 

За  несколько  дней  до  блокировки  интернет-активисты  выложи¬ 
ли  [333]  предполагаемую  переписку  вице-премьера  Аркадия  Дворко¬ 
вича:  он  требовал  изменить  параметры  бюджета  на  2015-2017  годы, 
иначе  «будет  невозможно  обеспечить  решение  большинства  задач, 
поставленных  в  программных  документах».  Через  месяц  «Аноним¬ 
ный  интернационал»  рассказал  [334]  о  трех  почтовых  ящиках  Дмит¬ 
рия  Медведева  и  показал  переписку  депутата  «Единой  России»  Ро¬ 
берта  Шлегеля  об  организации  атак  «троллей»  на  сайты  крупнейших 
зарубежных  СМИ  (ТЬе  Ыеѵѵ  Уогк  Тітез,  СМЫ,  ВВС,  иЗА  Тосіау,  ТЬе 
НиІ'апдЮп  Рові). 

Осенью  2014-го  «Шалтай»  слил  [33 5І  электронную  переписку  аф¬ 
филированной  с  московским  правительством  компании  «Москов¬ 
ские  информационные  технологии»  с  российскими  СМИ  («Комсо¬ 
мольская  правда»,  «Известия»,  «Российская  газета»,  «Литературная 
газета»,  Редпит)  —  так  чиновники  размещали  в  прессе  заказные 
статьи.  Также  была  опубликована  предполагаемая  переписка  [33 б1 
замначальника  секретариата  первого  вице-премьера  Игоря  Шувало¬ 
ва.  В  декабре  2014-го  «Анонимный  интернационал»  выложил  фото¬ 
графию,  на  которой  бывшая  пресс-секретарь  движения  «Наши»  Кри¬ 
стина  Потупчик  сидит,  предположительно,  в  кабинете  в  администра¬ 
ции  президента  с  сумкой,  набитой  деньгами  [337І. 

Через  две  недели  активисты  слили  предполагаемую  переписку 
заместителя  начальника  управления  внутренней  политики  админи¬ 
страции  президента  Тимура  Прокопенко.  В  своей  почте  он  обсуждал 
заказные  материалы  [3381  против  Алексея  Навального,  по  ЗМЗ  об¬ 
щался  с  Алексеем  Гореславским,  который  в  тот  момент  работал  за¬ 
местителем  директора  по  внешним  коммуникациям  крупного  рос¬ 
сийского  интернет-холдинга  РатЫег&Со  (в  его  состав  входили  два 
самых  популярных  интернет-СМИ  в  стране;  «Лента. ру»,  где  я  тогда 
работал,  и  «Газета. ру»): 

-  Слушай,  а  они  тебя  вообще  не  слушают  чтоль? 
интересовался  Прокопенко. 

-  Я  им  всем  не  начальник,  это  во-первых.  Я  могу  очень 
сильно  рекомендовать,  но  уволить  и  оштрафовать  не  могу.  В 
Газете  слушаются,  но  редакция  не  до  конца  отдрочена,  поэтому 
есть  косяки.  В  Ленте  своя  позиция  на  все,  Галя  (Тимченко, 
главный  редактор  издания.  —  Прим.  Двт.)  ссылается  на  то,  что  у 
нее  такой  «стандарт»  и  она  его  будет  исполнять.  Вопрос  перед 
акционером  поставлен.  Делаю,  что  могу. 

Через  20  дней  после  этого  сообщения  главного  редактора 
«Ленты. ру»  Галину  Тимченко  уволили;  вслед  за  ней  ушла  почти  вся 
команда  издания  —  включая  меня. 

По  сообщениям  и  письмам  Прокопенко  вообще  было  хорошо 
понятно,  как  работает  управление  внутренней  политики  админи¬ 
страции  президента  России.  Например,  предполагаемые  сотрудники 
президента  России  отслеживали  каждый  шаг  оппозиционера  Алек- 


сея  Навального  в  интернете,  готовили  записки  о  редакционной  по¬ 
литике  независимых  изданий,  изучали  твиты  и  демотиваторы  в  со¬ 
циальных  сетях.  Прокопенко  каждый  день  получал  многостранич¬ 
ные  доклады  о  главных  темах,  обсуждаемых  в  ТѵѵіПег,  РасеЬоок  и 
«Живом  журнале».  Каждый  отчет  заканчивался  рекомендациями  о 
том,  как  следует  освещать  эти  темы.  Например,  такими:  «Тему  с  ин¬ 
валидом,  которая  живет  в  гараже  из-за  бездействия  чиновников, 
может  взять  на  себя  ОНФ  (Общероссийский  народный  фронт,  со¬ 
зданный  в  2011  году  для  противодействия  оппозиции  и  поддержки 
Владимира  Путина.  —  Прим.  Авт.),  обеспечив  женщину  необходимой 
информационно-юридической  поддержкой  для  решения  жилищной 
проблемы  и  наказания  виновных  в  ней  чиновников». 

Прокопенко  много  общался  с  руководством  Роскомнадзора  о 
блокировках  неугодных  сайтов.  В  разговоре  с  главой  ведомства  Жа¬ 
ровым  он  обсуждал  блокировки  группы  украинских  националистов 
«ВКонтакте»:  Жаров  жаловался,  что  тогдашний  глава  «ВКонтакте» 
Павел  Дуров  «дурку  включил,  не  дает  дальше  блокировать»;  Проко¬ 
пенко  предлагал  задействовать  Генпрокуратуру  и  «дожать»  (через 
некоторое  время  Дуров  уехал  из  России  и  перестал  управлять 
«ВКонтакте»).  Обсуждалась  и  публикация  ВВС  о  марше  за  «федера¬ 
лизацию  Сибири».  Сотрудник  Роскомнадзора  предлагал  их  заблоки¬ 
ровать  и  писал:  «Люди  с  острова  охамели»;  Прокопенко  напомнил, 
что  «там  [в  Британии]  РІиззіа  Тобау  может  пострадать».  В  итоге  Рос- 
комнадзор  не  тронул  ВВС;  проверять  российский  филиал  корпора¬ 
ции  ведомство  начало  в  начале  2019  года  —  фактически  в  качестве 
прямого  ответа  на  интерес  британских  властей  к  Рі/зз/а  Тобау. 

Прокопенко  —  сын  генерала  ФСБ  и  выпускник  Военного  универ¬ 
ситета  и  Академии  госслужбы  при  президенте  России.  Какое-то 
время  он  работал  корреспондентом  в  ИТАР-ТАСС  (иногда  такие 
должности  служат  прикрытием  для  разведчиков),  потом  —  в  Госду¬ 
ме  и  прокремлевских  молодежных  движениях.  В  администрацию 
президента  его  привел  Вячеслав  Володин,  которого  после  массовых 
протестов  назначили  ответственным  за  российскую  внутреннюю 
политику. 

Вся  деятельность  Прокопенко  в  начале  2010-х  напоминала  то, 
что  делал  в  1970-х  в  США  Говард  Хант  —  сотрудник  администрации 
президента  Никсона,  ставший  одним  из  главных  фигурантов  Уотер¬ 
гейтского  скандала.  Хант  в  итоге  почти  три  года  отсидел  в  тюрьме  — 
переписку  Прокопенко  никто  даже  не  расследовал,  хотя  из  нее  сле¬ 
дует,  что  Кремль  занимается  цензурой  и  преследованием  оппози¬ 
ции.  Прокопенко  и  сейчас  работает  в  администрации  президента. 

В  интервью  (их  давали  в  крипточатах)  пресс-секретари  «Ано¬ 
нимного  интернационала»  Шалтай  и  Болтай  утверждали  [3391.  что 
публикуют  сливы,  потому  что  их  «не  устраивают  ограничение  свобо¬ 
ды  в  сфере  интернета  и  агрессивная  внешняя  политика»,  а  также 
другие  особенности  российской  политики:  нечестные  выборы  и 
даже  плохие  условия,  созданные  для  малого  и  среднего  бизнеса. 
Своей  целью  «Анонимный  интернационал»  объявлял  [3401  «измене- 


ние  мира  к  лучшему,  хотя  бы  к  большей  свободе  и  информированно¬ 
сти  общества». 

Один  из  членов  группировки  цитировал  Г341І  фильм  «Храните¬ 
ли»:  «Мы  делаем  это  потому,  что  вынуждены.  Когда  человек  хоть  раз 
видит  черную  изнанку  общества,  он  больше  никогда  не  обернется  к 
ней  спиной». 


В  твиттере  группировки  я  нашел  их  электронную  почту  и  написал 
письмо  с  предложением  встретиться.  «Насколько  я  понимаю,  вы  на¬ 
ходитесь  не  в  Москве  и  не  в  России.  Или  кто-то  есть  и  здесь?»  — 
спросил  я.  Они  ответили  в  тот  же  день:  «Немного  ошибаетесь)  Мы 
НЕ  встречаемся  в  Москве  или  в  других  городах  России.  Практически 
все  члены  команды  —  граждане  РФ  и  большая  часть  проживает  на 
территории  РФ.  Но  наши  представители  и  правда  встречаются  ис¬ 
ключительно  за  пределами  РФ.  В  ближайший  месяц  наши  предста¬ 
вители  могут  встретиться  в  следующих  местах:  Стамбул,  Бейрут, 
Бангкок,  Киев.  Точное  время  и  точное  место  на  территории  любого 
из  этих  городов  —  за  нами».  Я  спросил,  когда  им  удобно  встретиться 
в  Стамбуле. 

Через  две  недели  они  написали:  «Из  Стамбула  человек  уехал. 
Возможно,  там  не  появится  больше  (Есть  люди  в  Бейруте,  Киеве, 
Бангкоке».  Еще  через  неделю  выяснилось,  что  встреча  возможна 
только  в  Юго-Восточной  Азии,  лучше  всего  —  в  Бангкоке.  Я  ответил, 
что  это  слишком  далеко.  «Зато  тут  тепло,  недорогое  спиртное  и  жен¬ 
щины)))  Шутка))),  —  ответили  они.  —  Ну  тогда  как  потеплеет)  а  то  по¬ 
ближе  холодно)».  «Да  ладно,  мороз  бодрит.  Может,  поближе?»  —  на¬ 
писал  я. 

—  Ну  если  серьезно,  то  есть  еще  причины  [не  встречаться 
ближе]. 

—  Думаете,  вышли  на  ваш  след?  —  спросил  я. 

—  Думаем  не  вышли)))  У  нас  много  следов.  Да  и  не  боимся  мы 
ничего  если  честно))  Хочешь  верь,  хочешь  не  верь  чисто  семейные 
мотивы)))  Все  мы  люди,  все  человеки))). 

В  декабре  2014  года  я  написал  им,  что  собираюсь  в  отпуск  в  Гон¬ 
конг  и  смог  бы  оттуда  заехать  в  Бангкок.  Они  согласились  и  посове¬ 
товали  лететь  эфиопскими  авиалиниями,  потому  что  «там  очень 
прикольные  стюардессы  —  эфиопки:  темная  кожа  и  голубые  глаза». 
Были  и  другие  советы:  «В  Гонконге  в  период  Сочельника  и  Рожде¬ 
ства  (католических)  перекрывают  центр  даже  для  пешеходов.  По¬ 
этому  не  удивляйся,  если  вечером  26-го  ты  увидишь,  что  в  центре 
пешеходов  будут  направлять  полицейские  в  обход  каких-то  улиц. 
Сам  удивился,  когда  в  первый  раз  увидел,  так  и  не  понял  почему.  И 
если  гостиницу  не  бронировал,  то  поторопись.  Цены  на  эти  даты  в 
Гонконге  традиционно  высокие». 


Прилетев  в  Бангкок,  я  сразу  же  купил  сим-карту  и  написал  сообще¬ 
ние  на  нужный  номер.  Приехав  в  отель,  я  стал  ждать.  Они  позвонили 
через  несколько  часов  и  назначили  встречу  в  самом  людном  районе 
города  —  на  Каосан-роуд.  Алекс  Гарленд  в  романе  «Пляж»  описывал 
эти  места  как  «страну  пеших  туристов»:  «Почти  все  здания  на  ней 
превращены  в  гостиницы...  В  кафе  крутят  по  видео  новейшие  амери¬ 
канские  фильмы;  вы  не  пройдете  и  нескольких  метров,  чтобы  не  на¬ 
ткнуться  на  ларек,  торгующий  пиратскими  кассетами.  Улица  служит 
своего  рода  кессонной  камерой  для  тех,  кто  только  что  приехал  в  Та¬ 
иланд  или  собирается  покинуть  эту  страну,  лежащую  как  раз  на  пол¬ 
пути  между  Востоком  и  Западом». 

В  январе  2015  года  район  выглядел  примерно  так  же.  Каждый 
второй  европеец  прогуливался,  держа  за  руку  тайскую  проститутку; 
веселые  местные  дельцы  то  и  дело  шептали  на  ухо:  «Трава?  Трава 
есть.  Любовь?  Любовь  есть».  Я  немного  заплутал,  заглядевшись  на 
прилавки,  на  которых  продавали  аудиокассеты  —  в  том  числе 
почему-то  с  российской  поп-музыкой  конца  1990-х. 

Человек  из  «Шалтая»  перезвонил  —  теперь  с  другого  номера  —  и 
попросил  подойти  к  дому  №  6  на  соседней  улице.  Когда  я  подошел  к 
зданию,  мужчина  на  противоположной  стороне  улицы  помахал  мне 
рукой. 

Я  перебежал  дорогу,  пока  он  ловил  моторикшу.  На  встречу  при¬ 
шел  улыбчивый  мужчина  в  соломенной  шляпе  и  легкой  летней 
одежде;  через  плечо  у  него  была  перекинута  небольшая  сумка  для 
ноутбука.  Он,  конечно,  не  стал  представляться,  но  я  решил  называть 
его  Льюисом:  участники  группировки  считали,  что  «Алиса  в  стране 
чудес»  с  ее  вывернутой  наизнанку  логикой  наиболее  точно  описыва¬ 
ет  мир  российской  политики. 

Тук-тук  сразу  же  сорвался  с  места,  разогнался  и  начал  петлять 
между  автомобилями.  Льюис  сразу  же  начал  рассказывать  о  дея¬ 
тельности  группировки,  но  на  улице  было  так  шумно,  что  я  слышал 
только  отдельные  слова:  «побочный  продукт  других  игр»,  «предста¬ 
вители  башен»,  «Прокопенко»,  «план  работы  по  себе». 

Минут  через  15  тук-тук  остановился  в  центре  Бангкока,  Льюис 
протянул  водителю  пару  купюр,  уточнив,  что  поездки  тут  стоят 
очень  мало,  и  предложил  зайти  в  метро,  чтобы  точно  убедиться,  что 
за  нами  нет  хвоста. 

«Мы  должны  были  встретиться  недавно  с  российским  журнали¬ 
стом,  —  объясняет  он.  —  Ну,  у  нас  массивов  [информации]  много  — 
проверили.  Оказалось,  что  его  почту  вскрыли  [сам]  понимаешь  кто, 
и  за  ним  слежка.  Пришлось  с  ним  встречу  отменить  в  последний  мо¬ 
мент.  Тебя  проверили,  за  тобой  ничего  не  нашли.  Но  я  все  равно  по¬ 
просил  Болтая  проследить,  нет  ли  за  нами  хвоста». 

—  Болтай  тоже  здесь?  —  уточнил  я. 

—  Да,  он  здесь  живет.  А  я  приехал  на  один  день  передать 
файлы.  Когда  у  тебя  несколько  гигабайт  информации,  иногда  проще 
просто  жесткий  диск  передать  лично,  чем  передавать  по  сети.  Вся 
информация  у  нас  хранится  минимум  в  двух  копиях  в  разных  стра- 


нах.  И  нет  человека,  который  имеет  полный  доступ  ко  всему.  С  Бол¬ 
таем  хотели  сегодня  искупаться  в  бассейне  в  его  кондоминиуме,  но 
холодно. 

—  Пойми,  «Анонимный  интернационал»  —  это  не  моя  и  не  наша 
основная  работа,  —  продолжил  Льюис.  —  Мы  не  занимаемся  ей  по¬ 
стоянно.  «Шалтай-Болтай»  —  это  побочный  продукт  других  игр.  Мы 
занимаемся  ІТ-безопасностью  и...  Как  это  сказать? 

—  Опасностью? 

—  Да.  И  1Т-опасностью. 

—  Взломами? 

—  Неточная  формулировка.  Мы  занимаемся  получением  досту¬ 
па.  Не  обязательно  путем  взлома. 

—  Но  взломать  можете? 

—  Конечно.  Но  чаще  доступ  или  информацию  можно  получить 
другими  путями.  Например,  сходить  за  человеком  в  кафе,  посмот¬ 
реть,  что  он  набирает  [на  клавиатуре].  Иногда,  чтобы  получить  ин¬ 
формацию,  нужно  убеждать.  Иногда  добрым  словом,  иногда  другим, 
иногда  деньгами,  иногда  менять  одну  информацию  на  другую  инфор¬ 
мацию.  Часто  проходят  мимо  нас  проекты,  тесно  связанные  с  Крем¬ 
лем.  После  основной  работы  всегда  остается  то,  что  не  пригоди¬ 
лось.  Эта  информация  попадает  в  «Анонимный  интернационал». 

—  У  вас  много  клиентов? 

—  У  нас  есть  постоянный  небольшой  круг  клиентов.  Нам  хвата¬ 
ет.  Ценник  на  нашу  работу  начинается  от  нескольких  десятков 
тысяч  долларов.  Про  верхнюю  планку  говорить  не  буду.  Нам  всем 
хватает  на  жизнь  и  путешествия. 

—  Кто  ваши  заказчики?  Кому  вы  продаете  информацию? 

—  По  нашей  основной  работе  мы  получаем  заказы  и  от  государ¬ 
ственных  структур,  и  от  частных  лиц.  Никогда  не  работаем  с  теми, 
кто  связан  с  наркотиками.  Но  мы  утверждаем,  что  мы  независимая 
команда.  Просто  часто  невозможно  понять,  кто  заказчик.  Бывает, 
добываем  информацию  для  посредников,  не  зная  конечного  заказ¬ 
чика. 

В  тот  момент  никто  не  знал,  кто  стоит  за  «Анонимным  интерна¬ 
ционалом».  Многие  гадали:  одни  думали,  что  это  сам  Тимур  Проко¬ 
пенко,  другие  —  что  люди  еще  одного  сотрудника  администрации 
президента  Алексея  Громова  (поскольку  про  него  не  было  публика¬ 
ций),  третьи  —  что  это  Владислав  Сурков.  «Самое  смешное,  что  всем 
как-то  вообще  параллельно,  ну  типа  есть  и  есть,  —  говорил  мне  один 
из  сотрудников  управления  внутренней  политики.  —  Вначале  все  на 
шухере  были,  летом,  например,  а  сейчас  нет.  Вообще,  тут  все  вроде 
как  бьются  очень  давно  [чтобы  найти  их].  Одна  группа  в  свое  время 
даже  дошла  в  своих  поисках  до  Лондона,  а  потом  следы  теряются. 
Но  большинство  мыслей  о  конторе  (то  есть  о  ФСБ.  —  Прим.  Авт.).  У 
чуваков  уйма  информации,  и  их  никто  не  может  спалить». 

—  Мы  знаем,  что  нас  ищут,  —  продолжал  Льюис.  —  С  мая  работа¬ 
ет  по  нам  один  генерал,  сначала  работало  МВД,  потом  ФСБ  и  ФСО.  У 
нас  есть  десяток  эсэмэсок  Прокопенко,  в  которых  этот  генерал  до- 


кладывает,  что  вот-вот,  мы  уже  близко,  почти  подобрались,  ага. 
Летом  через  посредников  на  нас  вышли  люди,  которые  попросили 
взломать  аккаунты  «Анонимного  интернационала»,  конечно,  не  зная, 
что  мы  —  это  они  и  есть.  И  главной  целью  ставили  не  взлом,  а  по¬ 
следующее  выяснение  личностей  участников.  Мы  заломили  ценник 
в  100  тысяч  долларов.  И  они  отказались.  Хотя  я  не  очень  понимаю 
этого,  потому  что  цена-то  и  не  такая  большая. 

(Уже  после  нашей  встречи,  в  2015  году,  «Шалтай-Болтай»  начал 
не  только  выкладывать  архивы  переписок,  но  и  продавать  их  на 
интернет-биржах.  На  сайте  Оокег.Ьиіі  группировка  заключила  сде¬ 
лок  на  1000  биткоинов  —  около  275  тысяч  долларов  по  тогдашнему 
курсу;  на  февраль  2019  года  —  3,4  миллиона  долларов.) 

—  Значит,  ваша  основная  работа  —  это  сбор  компромата? 

—  Нет.  Мы  занимаемся  изменением  реальности.  Иногда  по  ра¬ 
боте  нужно  не  просто  собрать  информацию. 

—  Ничего  непонятно. 

—  У  ОТенри  есть  рассказ  —  не  помню  название  —  про  то,  как  мо¬ 
лодой  человек  никак  не  может  сделать  предложение  девушке,  пото¬ 
му  что  она  очень  занята  (имеется  в  виду  рассказ  «Золото  и  любовь». 
—  Прим.  Авт.).  И  вот  случается  так,  что  молодой  человек  попадает  с 
этой  девушкой  в  пробку,  еще  какие-то  события  происходят,  и  он  объ¬ 
ясняется  ей  в  любви.  А  потом  к  отцу  приходит  человек  со  сметой: 
вот  столько  нужно  заплатить  таксистам,  вот  это  полицейским,  всем, 
кто  участвовал  в  пробке.  Мы  занимаемся  примерно  тем  же.  Чтобы 
человек  оказался  или  не  оказался  в  определенном  месте,  чтобы  ин¬ 
формация  была  выложена  в  определенный  момент. 

—  Приведите  пример  изменения  реальности. 

—  По  основной  работе  мы  добились  отставки  губернатора.  По¬ 
ложили  нужному  человеку  на  стол  папочку.  Я  не  буду  называть 
имена. 

—  Кто  принимает  решение  о  публикации  файлов? 

—  Все  вместе  обсуждаем.  Но  могу  и  я  один  принять  решение 
опубликовать. 

—  Что  вызывало  больше  всего  споров? 

—  Гиркин,  конечно.  Болтай  у  нас  самый  радикальный,  говорил: 
«Выкладывать  по  полной  нужно  этого  гондона».  Шалтай  наоборот. 
Ну  а  техникам  было  по  барабану.  А  Прокопенко  не  вызывал  споров. 
То,  что  мы  выложили  тогда  сначала  фотографию  Потупчик  [с  деньга¬ 
ми],  было  открыткой  Прокопу.  Он  сразу  понял,  что  у  нас  есть.  Вооб¬ 
ще,  мы  выкладываем  только  общественно  полезную  информацию. 
Никогда  не  выкладываем  личную. 

—  Значит,  запрет  только  на  личную? 

—  Мы  не  будем  никогда  публиковать  гостайны. 

—  Если  бы  у  вас  были  данные  вроде  файлов  Сноудена,  выложи¬ 
ли  бы? 

—  Скорее,  нет.  Не  всё  нужно  выдавать. 

—  А  если  файлы  говорят  о  государственном  преступлении? 

—  Тогда  выложим. 


—  Но  Сноуден  выложил  файлы  о  государственном  преступле¬ 
нии. 

—  То,  что  он  выложил,  всем  специалистам  знающим  было  давно 
известно. 

—  Как  файлы  к  вам  попадают,  кроме  взлома?  Кто  источники? 

—  Некоторым  сотрудникам  администрации  президента  нравит¬ 
ся,  что  они  причастны  к  борьбе.  Когда  приезжаю  в  Москву,  встреча¬ 
емся  с  некоторыми  за  ланчем,  я  даю  информацию,  мне  дают  инфор¬ 
мацию.  В  основном  источники  —  это  многолетние  знакомые  там.  Но 
некоторые  дают  информацию  нам  по  основной  работе,  не  зная,  что 
мы  «Анонимный  интернационал».  А  вот  с  незнакомыми  инициатив- 
щиками  мы  не  работаем.  Очень  сложно  проверить. 

—  Про  кого  будут  следующие  сливы? 

—  У  нас  примерно  два  терабайта  файлов.  Есть  много  файлов  о 
людях,  близких  к  ВВП  (то  есть  к  Путину.  —  Прим.  Авт.).  По  Прокопен¬ 
ко  мы  выложили  только  10  %.  У  нас  40  тысяч  ЗМЗ,  там  большая  пе¬ 
реписка  с  либеральными  журналистами,  например.  Знаем,  что 
самая  частая  версия,  что  работаем  на  Громова,  но  то,  что  ничего  не 
публиковалось  о  нем,  не  значит,  что  ничего  не  будет  опубликовано. 

—  Значит,  будет? 

—  Я  сказал:  не  значит,  что  ничего  не  будет  опубликовано. 

—  Почему  такое  внимание  Прокопенко  уделяете? 

—  Мы  за  Прокопенко  наблюдаем  больше  двух  лет.  Сейчас  он  пе¬ 
реходит  на  другую  работу  (вместо  информационной  политики  чи¬ 
новник  в  декабре  2014  года  занялся  в  структурах  администрации 
президента  федеральными  выборами  —  взаимодействием  с  партия¬ 
ми,  Центризбиркомом,  молодежными  организациями.  —  Прим,  Авт.), 
Нам  показалось  важным  показать  напоследок,  чем  он  занимался  в 
последнее  время. 

Льюис  достал  из  сумки  ноутбук,  долго  рылся  в  файлах,  развер¬ 
нул  экран  ко  мне.  На  нем  был  Дмитрий  Медведев,  развалившийся 
на  стуле  в  рабочем  кабинете,  на  его  столе  лежало  много  разноцвет¬ 
ных  папок.  «Вот  на  столе  папочки,  в  них  самое  интересное,  до  них 
бы  добраться»,  —  сказал  Льюис. 

По  его  словам,  после  публикаций  «Анонимного  интернациона¬ 
ла»  в  администрации  всем  сотрудникам  запретили  пользоваться 
нерабочей  почтой.  Теперь  у  каждого  есть  защищенный  ящик,  на  ко¬ 
торый  можно  зайти  только  с  определенного  ІР  и  с  определенного 
компьютера,  но,  объяснял  Льюис,  все  сотрудники  выше  помощника 
вице-премьера  эти  предписания  не  соблюдают:  «Не  придет  же  фэс- 
эошник  к  Дворковичу  и  не  скажет:  „Ну-ка,  давай-ка  выключай"». 

Мы  вышли  из  метро  на  улицу. 

—  Я  когда  тебя  увидел  —  с  рюкзаком  и  наушниками,  —  подумал, 
что  ты  легко  можешь  меня  и  записать,  и  сфотографировать,  —  ска¬ 
зал  Льюис.  —  И  выложить  завтра  мою  фотографию. 

—  И  что  вы  тогда  делать  будете?  Если  выложу. 

—  Больше  не  приеду  в  Россию.  Напротив  твоей  фамилии  постав¬ 
лю  галочку  и  при  случае  подставлю.  Ну,  а  так?  Прокопенко  киллеров 


пришлет,  что  ли?  Хотя...  Ну  как  меня  можно  найти  в  Азии?  Это  невоз¬ 
можно. 

Я  спросил,  можно  ли  сфотографировать  его  ноутбук  или  шляпу 
[342І  Он  запретил  фотографировать  компьютер,  а  шляпу  повесил  на 
забор  —  так,  чтобы  не  было  никаких  вывесок  на  фоне.  «Очень  легко 
потом  приехать  сюда,  дать  денег  и  получить  записи  с  камер  наблю¬ 
дения»,  —  объяснил  Льюис,  покупая  на  улице  апельсиновый  сок.  Он 
достал  из  сумки  небольшую  бутылку  джина,  отхлебнул;  достал  из 
кармана  одноразовый  телефон,  который  использовал  для  связи  со 
мной.  Платком  стер  отпечатки  пальцев,  вынул  сим-карту  и  аккуму¬ 
лятор,  выбросил  их  в  разные  мусорные  ящики  и  убежал  на  поезд  в 
аэропорт. 


10  ноября  2017  года  в  аэропорту  Пулково  перед  вылетом  в  Минск 
задержали  гражданина  России  Владимира  Аникеева  вместе  с  по¬ 
другой.  Через  три  дня  его  выпустили. 

Уже  после  этого  выяснилось,  что  Аникеев  был  связан  с 
«Шалтай-Болтаем»,  и  именно  с  ним  я  встречался  в  Бангкоке.  «Может 
быть,  у  вас  были  случаи,  когда  человек  попал  в  аварию,  у  него  сотря¬ 
сение  мозга,  то  есть  люди  после  этого  становятся  какие-то  такие 
приторможенные,  странные,  —  вспоминал  потом  другой  участник 
группировки.  —  Примерно  так  же  изменился  [после  задержания] 
Аникеев.  У  меня  было  некое  недоверие,  и  я  попросил  его  сходить  в 
Жан-Жак»  на  Таганке  и  сделать  селфи  на  фоне  вывески  заведения. 
Он  это  сделал.  После  того,  как  он  прислал  мне  селфи,  я  сказал, 
чтобы  он  прислал  мне  фотографию  чека,  он  прислал  фотографию 
чека,  это  был  столик  номер  пять  и  была  фамилия  официантки,  там 
было  два  кофе.  Я  позвонил  в  „Жан-Жак"  попросил  эту  официантку  и 
спросил:  «Вот  у  вас  сейчас  был  заказ  на  столике  номер  пять  10 
минут  назад.  Скажите,  там  был  один  мужчина  или  их  было  двое?»» 

Официантка  ответила,  что  Аникеев  был  один,  но  его  партнер 
продолжал  сомневаться:  как  можно  выпить  две  чашки  кофе  за  де¬ 
сять  минут?  По  словам  участника  группировки,  Аникеев  признал, 
что  спецслужбы  обсуждали  с  ним  деятельность  «Шалтая-Болтая», 
но  утверждал,  что  «все  вопросы  основные  решены,  а  какие-то  дета¬ 
ли  утрясаются».  «[Аникеев]  говорил,  что  по  договоренности  с  теми 
людьми,  которые  помогли  решить  этот  вопрос,  проект  дальше 
может  работать,  но  все  участники  должны  приехать  в  Россию  и  на¬ 
ходиться  под  контролем  в  целях  их  же  безопасности»,  —  рассказы¬ 
вает  участник  «Шалтая-Болтая».  В  итоге  Аникеев  уговорил  одного  из 
компаньонов  приехать  в  Россию  —  после  чего  сотрудники  ФСБ 
сразу  задержали  и  самого  Аникеева,  и  приехавшего,  и  еще  несколь¬ 
ких  участников  «Шалтая». 

В  марте  201 7  года  в  квартиру,  в  которой  я  жил  до  1 8  лет  и  в  кото¬ 
рой  до  сих  пор  живут  мои  родственники,  пришли  сотрудники  ФСБ. 
Они  искали  меня  и  оставили  повестку  с  вызовом  на  разговор. 


Не  зная,  чего  ожидать,  на  следующий  день  я  приехал  в  родной 
район.  Обычно  я  чувствовал  себя  там  спокойно,  но  теперь  все  ощу¬ 
щалось  иначе.  В  знакомом  дворе  я  вглядывался  в  прохожих,  вы¬ 
сматривая  мужчин  в  темных  костюмах  не  по  размеру,  но  нашел  там 
только  нескольких  женщин,  привычно  беседующих  на  лавке  у  подъ¬ 
езда. 

Через  день  я  отправился  в  Лефортово  —  главное  следственное 
управление  ФСБ,  которое  находится  в  одном  здании  с  одноименным 
СИЗО.  Расположено  это  здание  за  восьмиэтажным  жилым  домом,  к 
которому  прилегает  детская  площадка;  рядом  —  несколько  кафе,  в 
которых  родственники  обвиняемых  обычно  встречаются  с  адвока¬ 
тами. 

Я  знал,  что  на  проходной  нужно  будет  сдать  телефон,  поэтому 
оставил  его  в  автомобиле:  подумал,  что  оставить  его  в  руках  ФСБ  — 
значит  фактически  согласиться  на  прослушку  и  взлом.  На  проход¬ 
ную  пришел  следователь,  представившийся  Ястребовым.  Он  провел 
меня  наверх.  Выйти  обратно  без  него  бы  не  получилось:  лабиринт 
коридоров  петлял,  лестницы  уходили  то  влево,  то  вправо,  коридоры 
начинались  между  этажами  и  тянулись  очень  далеко. 

Около  кабинета  следователя  из  стены  торчала  металлическая 
конструкция  с  прикрепленными  наручниками.  «Для  допросов?»  — 
спросил  я.  «Ну  да»,  —  пошутил  Ястребов.  В  кабинете  на  потертом  ли¬ 
нолеуме  стоял  стол,  заваленный  бумагами,  и  большой  серый  метал¬ 
лический  сейф;  на  двери  висел  календарь  с  портретом  Феликса 
Дзержинского. 

Ястребов  сообщил,  что  им  не  разрешают  пользоваться  интерне¬ 
том,  поэтому  он  не  читал  мой  репортаж  о  встрече  с  «Шалтаем- 
Болтаем».  Чтобы  получить  доступ  к  тексту,  следователю  нужно 
было  записываться  в  список  на  листке,  ждать  очереди,  получить 
ключи,  после  чего  можно  было  зайти  в  комнату,  где  стоял  компью¬ 
тер,  подключенный  к  интернету.  Телефоны  следователи,  как  и  посе¬ 
тители,  сдавали  на  входе  в  здание. 

Ястребов  расспрашивал  о  встрече  с  Аникеевым  в  Бангкоке  и  по¬ 
просил  пересказать  весь  репортаж.  Через  несколько  часов  следова¬ 
тель  предложил  выйти  покурить.  Мы  прошли  этаж  насквозь  и  оста¬ 
новились  около  коридора,  перекрытого  решеткой.  «А  тут  начинается 
тюрьма,  сюда  лучше  никогда  не  попадать»,  —  сказал  следователь. 
«Ага»,  —  кивнул  я,  докуривая. 


Аникеева  обвинили  в  нескольких  взломах.  Его  дело  рассматрива¬ 
лось  публично,  хотя  обычно  такие  заседания  проходят  в  закрытом 
режиме. 

Пока  Аникеева  судили,  участник  группировки,  оставшийся  на 
свободе,  —  он  называл  себя  Шалтай,  —  обратился  в  СМИ  с  предло¬ 
жениями  дать  интервью.  Он  встретился  в  Риге  с  «Медузой»,  потом 
[343І  —  с  «Дождем»  в  Таллине,  где  решил  просить  политическое  убе- 


жище.  С  журналистами  он  разговаривал,  видимо,  в  надежде  уско¬ 
рить  этот  процесс. 

Звали  Шалтая  Александр  Глазастиков.  Он  сообщил,  что,  раз  дру¬ 
гих  участников  группировки  поймали,  скрывать  ему  нечего  —  навер¬ 
няка  спецслужбы  всё  о  нем  знают.  Глазастиков  рассказал,  что  буду¬ 
щие  участники  «Анонимного  Интернационала»  познакомились  друг 
с  другом  в  2004  году  на  эротических  вечеринках  Дмитрия  Грызлова 
—  сына  политика  Бориса  Грызлова,  долгое  время  руководившего 
«Единой  Россией»  и  Госдумой.  Потом  они  периодически  общались, 
но  «Шалтай-Болтай»  придумали  только  в  2013  году.  Аникеев  к  тому 
моменту  около  десяти  лет  занимался  «черным  пиаром»  и  обзавелся 
кругом  знакомых  в  правительстве  и  около  него,  которые  сливали 
ему  инсайдерскую  информацию. 

Одни  из  первых  документов  «Шалтай-Болтай»  получил  после 
того,  как  их  знакомые  хакеры  провели  массовую  фишинговую  рас¬ 
сылку  по  российским  чиновникам.  После  этого  «Шалтай»  получил 
контроль  над  несколькими  ящиками;  некоторые  чиновники  так  и  не 
узнали,  что  их  взломали. 

«Организация  создавалась  с  политической  целью,  чтобы  рас¬ 
крыть  тайны  о  лицах,  связанных  с  правительством  России,  с  прези¬ 
дентской  администрацией»,  -  объяснял  Глазастиков.  Раскрывать 
тайны  он  хотел  выборочно:  например,  не  трогать  спецслужбы.  Кол¬ 
леги  думали  иначе.  В  августе  2015  года  группировка  опубликовала 
открытое  письмо  контрразведке.  В  нем  говорилось,  что  им  удалось 
вскрыть  почтовые  ящики  высокопоставленных  сотрудников  Мино¬ 
бороны.  «Мы  с  сожалением  убедились  в  полной  некомпетентности 
сотрудников  ряда  подразделений  Министерства  обороны  РФ  в  обла¬ 
сти  информационной  безопасности,  а  если  говорить  более  конкрет¬ 
но  —  в  преступной  небрежности,  —  заявил  «Шалтай-Болтай».  — 
Через  бесплатные  почтовые  сервисы  типа  Ѵапбех.ш,  МаіІ.ги  и  амери¬ 
канский  таіі.сот  передавались  незашифрованные  служебные  доку¬ 
менты,  часто  представляющие  собой  секретную  информацию,  свя¬ 
занную  с  обороноспособностью  РФ».  В  почтовых  переписках  чинов¬ 
ников  оказались  пароли  для  служебных  серверов  других  подразде¬ 
лений  Минобороны. 

Глазастиков  уверен,  что  именно  после  этого  за  ними  активно  на¬ 
чали  охотиться.  Вскоре  знакомые  сообщили  хакерам,  что  в  ГРУ 
знают  их  настоящие  имена.  Видимо,  после  этого  ФСБ  вышла  на  кон¬ 
такт  с  Аникеевым  и  встретилась  с  ним  в  Москве.  Группировке  по¬ 
обещали  спокойное  будущее  при  условии,  что  однажды  они  смогут 
через  «Шалтая»  опубликовать  какую-то  свою  информацию.  Глаза¬ 
стиков  думает,  что  с  Аникеевым  общался  Сергей  Михайлов,  рабо¬ 
тавший  тогда  в  ЦИБ  ФСБ  и  курировавший  хакеров.  Михайлова  за¬ 
держали  вскоре  после  ареста  Аникеева,  но  адвокат  «Льюиса»  утвер¬ 
ждал,  что  обвинения  в  адрес  сотрудника  ФСБ  никак  не  связаны  с 
«Шалтаем-Болтаем». 

Аникеева  в  итоге  приговорили  к  двум  годам  тюрьмы;  других 
участников  «Шалтая»  —  к  трем;  Глазастиков  получил  убежище  и 


остался  в  Эстонии.  Архивы,  выложенные  группировкой,  и  сейчас 
остаются  одним  из  главных  источников  информации  о  том,  как  на 
самом  деле  устроена  внутренняя  политика  в  России. 

В  августе  2018  года  Аникеев  вышел  из  тюрьмы.  Хакер  снова 
оказался  на  свободе  —  и  заявил,  что  теперь  займется  обеспечением 
кибербезопасности.  Работа  для  него  в  ближайшие  годы  точно  най¬ 
дется. 
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Глоссарий 

АРТ  —  целенаправленная  хакерская  атака. 

вооз -атака  —  способ  вывести  из  строя  сайт  или  сервер,  пере¬ 
грузив  их.  Как  правило,  во  время  атаки  очень  много  устройств,  зара¬ 
женных  вирусом,  одновременно  начинают  заходить  на  один  и  тот 
же  сайт;  он  не  успевает  обработать  нагрузку  и  перестает  открывать¬ 
ся  или  работает  очень  медленно. 

Хостинг  —  место  хранения  данных  для  сайта  в  интернете. 

Бот  —  программа,  которая  по  расписанию  выполняет  опреде¬ 
ленные  задачи.  В  последние  годы  так  называют  и  живых  людей  — 
например,  сотрудников  «фабрики  троллей». 

Трафикообменник  —  точка  обмена  трафиком  между  провайде¬ 
рами;  их  создают  и  для  оптимизации  скорости  соединений. 

ѵрк  —  самый  простой  способ  скрыть  свое  реальное  местона¬ 
хождение  и  адрес  в  интернете.  Виртуальная  частная  сеть,  которая 
по  зашифрованному  каналу  может  соединять  компьютеры  в  разных 
городах  и  странах,  делая  вид,  будто  они  находятся  в  одной  локаль¬ 
ной  сети. 

Тог  —  браузер,  который  скрывает  данные  пользователя  и  поз¬ 
воляет  заходить  на  сайты,  не  индексирующиеся  обычными  поиско¬ 
виками. 

ір -адрес  —  уникальный  адрес  компьютера,  подсоединенного 
к  интернету. 

РТР  —  протокол  передачи  файлов  между  компьютерами. 

ірс  —  протокол  обмена  сообщениями. 

Нейронная  сеть  —  систему  соединенных  между  собой  простых 
процессоров,  которую  можно  обучить  решать  задачи.  В  нейронных 
сетях  может  быть  несколько  уровней,  каждый  уровень  комбинирует 
признаки  предыдущих  уровней  —  то  есть  создаются  все  более  слож¬ 
ные  комбинации,  о  которых  могут  даже  не  знать  сами  ее  создатели. 

Уязвимость  нулевого  дня  —  «дыра»  в  программном  обеспече¬ 
нии,  неизвестная  производителю. 

Брандмауэр  —  инструмент  защиты  компьютера  от  хакерских 
атак,  при  которой  система  проверяет  все  обращения  из  интернета. 
То  же,  что  и  файрвол. 

Эксплойт  —  программа,  использующая  уязвимость  в  безопас¬ 
ности  другой  программы. 

Дамп  —  база  украденных  копий  дебетовых  и  кредитных  карт. 

Троян  —  вирус,  выдающий  себя  за  обычную  программу  или  до¬ 
кумент. 

Фишинг  —  способ  хакерской  атаки.  Как  правило,  для  фишинга 
используются  поддельные  письма  от  провайдеров,  банков,  социаль¬ 
ных  сетей  или  знакомых,  ведущие  на  зараженные  сайты,  которые 
похищают  персональные  данные  жертвы. 

рор  —  технология  шифрования  писем,  позволяющая  вести  пе¬ 
реписку  безопасно.  При  переписке  исходящие  письма  шифруются 


специальным  ключом;  собеседник  может  расшифровать  входящее 
письмо  с  помощью  другого  ключа. 

ГРУ  —  Главное  разведывательное  управление,  подчиняющееся 
Министерству  обороны.  ГРУ  (формально  последние  годы  ведомство 
называется  Главное  управление  Генштаба,  но  все  всё  равно  исполь¬ 
зуют  прежнюю  аббревиатуру)  занимается  военной  и  политической 
разведкой,  работает  с  источниками,  проводит  секретные  операции. 

Управление  «К»  —  отделение  МВД,  занимающееся  расследо¬ 
ванием  киберпреступлений. 


Примечания 

Примечания  и  ссылки,  собраны  на  странице 
Іі1:^рз://іпс{іѵіс{иитЬоокз.соппМог2Непіе/по1:ез/ 

[1]  ...сайт  компании  скромно  сообщает,  что  организация  специа¬ 
лизируется  на  «разработке  передовых  сетевых  технологий»: 
Ы:^рз://раске^з1ес11по[оа1ез.Ьа/Ьа/  (сейчас  сайт  недоступен) 

[2]  ...мощность  крупнейшей  ООоЗ-атаки  в  истории  интернета: 
«ООоЗ-атака  300  Гбит/с  замедлила  весь  интернет»,  доступно 
на  1тЦр8://хакер.ги/201 3/03/27/60346/ 

[3]  ...ссылку  на  расследование  НеШегз:  «СМИ  узнали  об  угрозах 

Касперского  „мочить"  конкурентов»,  доступно 

на  >тЦр:/Лор.гЬс.ги/Ьи5Іпез8/29/08/201 5/55е0есі279а794742Ь6Т4а^сІ8 

[4]  ...молодой  житель  Санкт-Петербурга  Кирилл  впервые  попал  на 
рынок  «Юнона»:  «Сценерский  лайфстайл:  часть  1»,  доступно 
на  Ь'Цр://хакер-агсІііѵе.ги/ха/090/088/1.И!т 

[5]  ...Программист  Антон  Мельников  подробно  вспоминал,  на 
какие  ухищрения  ему  и  его  другу  Мише  приходилось 
идти;Ы:^рз:/Аѵѵі1:1:ег.сот/ргохІрег/8Іа1:и5/1 045631964244578304 

[6]  ...Участники  группировки  ЗТЕАІТН  рассказывали,  что  еще  в 
1994  году  внедрились  в  американское  посольство:  «Я  —  создатель  бо¬ 
евых  машин-убийц!»,  доступно  на  Ііир://хакер- 
агсЫѵе.ги/ха/ООЗ/ОЗб/І.азр.Міт 

[7]  ...Их  коллеги  вспоминали,  как  взламывали  сайт  Новороссий¬ 
ска:  «Российские  хак-группы:  кто  они?»,  доступно  на  ИВр://хакер- 
агсІііѵе.гц/ха/02б/044/3.азр.Иі:т 

[8]  ...в  российском  издании  «Хакер»  был  опубликован  фрагмент 
манифеста  хакеров:  «Манифест  хакера»,  доступно  на  Іі11:р://хакер- 
агсЬіѵе.гц/зрес/007/053/1  .Ы:т1 

[9]  ...Гофман  считался  одним  из  самых  перспективных  и  талантли¬ 
вых  российских  академических  музыкантов:  «Альт  Р4  Ильи  Гофмана», 
доступно  на  Іі1:1:рз://ѵѵѵѵѵѵ.коттегзап^.ги/сІос/21 7749 

[10]  ...их  назвали  «змеями  из  интернета»:  «Змеи  из  интернета», 
доступно  на  ІтИ:р://ѵѵѵѵѵѵ.тк.ги/оІсі/аг1:іс1е/1 999/1 1  /1 4/1 33894-2тен2- 
іпІегпеІа.ЫппІ 

[ИІ  ...всерьез  напугал  тогдашнего  президента  США:  Оагк  Теггііогу: 
ТЬе  Зесгеі  Ніз1:огу  оі"  СуЬег  ѴѴаг,  Ргеб  Каріап  (Зітоп  &  ЗсИиз^ег,  2017) 

[12]  ...большой  опрос  среди  посетителей  русскоязычных  хакер¬ 

ских  форумов:  «Исследование  компьютерного  андеграунда  на  пост¬ 
советском  пространстве»,  доступно  на 

Іі1:ІРз://Ьиа1:гаа.гц/ІіЬгагѵ/ипбегагоцпсІ/гезеагсІі.1і1тІ 

[13]  ...распространяться  пьеса  «История,  которой  не  было,  или 

„Хакнутые  выборы-99»: 

ІтЦ  р://ѵѵѵѵѵѵ.гизсІос.ги/та1:егіа1/ѵ2]от/ѵѵЬогѵ.зЫтІ 

[14]  ...вспоминал  один  из  хакеров,  начинавший  в  те  годы:  «Хакер¬ 
ская  группа  К2Р  —  изнутри»,  доступно  на  Ы1:р://хакер- 
агсЬіѵе.ги/ха/004/032/1.азр.Иі:т 

[15]  ...вспоминал  участник  группировки:  там  же 


[16]  ...Как  утверждали  участники  группы  в  одном  из  номеров  «Ха¬ 
кера»:  «Хакерская  группа  К7Р  —  изнутри»,  доступно  на  1ійр://хакер- 
агсІі!ѵе.ги/ха/004/032/2.а5Р.Иіт 

[17]  ...они  сумели  взломать  21  американский  сайт:  там  же 

[18]  ...писал  он  в  материале,  опубликованном  в  «Хакере»  в  1999 
году:  «Хакерская  группа  К2Р  —  изнутри»,  доступно  на  Іі^!р://хакер- 
агсЫѵе.ги/ха/004/032/3.а8Р.ИТт 

[19]  ...Дмитрий  стал  завсегдатаем  «Античата»: 
И^ШѴЛогит.ап^ісІіа^ги/ 

[20]  ...посетители  «Античата»  фактически  жили  на  сайте  —  и  даже 

посвящали  ему  песни:  АпІісЬа^ги  —  ЫоРеаг,  доступно 

на  Іі1:1:рз://ѵѵѵѵѵѵ.ѵои1:иЬе.сот/ѵѵа'[сІі? 

ѵ=7КЮѵб031хА&ІІ8І=РІТ5ШЬЦРР2  орЮРпгіиѵбрКсІІ  С  аіѴѴѴОеР 

[21]  ...Объявления  выглядят  примерно 

так:  Иирз://ЫаскЬі2.сІиЬ/1:[ігеасІз/ѵгІот-ѵѵІіа1зарр-ѵіЬег-іп8І:аагат- 

І'асеЬоок-игпаепп-ѵгІоппает.бОдб/ 

[22]  ...называют  создателями  И/МО;  ѴѴеаропз  оі"  МаІМ  Оезігис^іоп: 
Ноѵѵ  Від  Оа^а  Іпсгеазез  Іпедиаіііу  апсі  ТИгеаІепз  Оетосгасу,  СаІІіу  О’ЫеіІ 
(Вгоасіѵѵау  Воокз,  201 6) 

[23]  ...После  той  беседы  программирование  внесли  в  перечень 

дисциплин:  «Андрей  Станкевич  стал  медиаперсоной  года  по  версии 
„Комсомольской  правды  в  Санкт-Петербурге"»,  доступно 

на  Іі1:Ш://пеѵѵз.і1'то.гц/ги/ипіѵегзі1:ѵ_Ііѵе/асІііеѵетеп1з/пеѵѵз/6802/ 

[24]  ...они  рассказывают  о  подготовке  «будущих  защитников  ин¬ 
формационного  пространства»:  Іт{:Ірз://ѵк.сот/ѵісІео- 

129090933  456239022?арі  ассезз  кеѵ=5851'3ас8е3еб8с4647 

[25]  ...заявлял  на  конференции  о  киберпреступности,  что  «россий¬ 
ские  хакеры  —  лучшие  в  мире»:  «Российские  хакеры  —  „лучшие  в 
мире"»,  доступно  на  ШР8://ѵуѵѵѵ^.8есигі!ѵІаЬ.ги/пеѵѵз/215244.рІір 

[26]  ...писал  Пер¬ 

лин:  Іі1:ІРз://ѵѵѵѵѵ\^.ТасеЬоок.сот/тахіт.регІіп/роз1з/7452041 82281 01 5 

[27]  ...рассказывал  в  те  годы  Андрей  Споров,  он  же  хакер  ЗрОКаѵѵ: 

«Лицом  к  лицу  с  хакером»,  доступно 

на  Ііирз://ѵѵѵѵѵ\/.ѵесІотоз1:і.ги/пеѵѵ8Рарег/аг1ісІез/2004/1 1/02/1 ісот-к- 
Ііси-з-Иакегот 

[28]  ...Один  из  руководителей  форума  описывал  эту  иерархию  так: 
«Планета  СС.  Золотое  время  Сагсіегріапеі»,  доступно 
на  Ьирз://Ьиа1:гаа.ги/ІіЬгагѵ/ипс{егагоцпсІ/рІапе1асс.Іі1тІ 

[29]  ...рассказывал  участник  СаМегрІапеХ:  там  же 

[^]  ...Большинство  постоянных  жителей  «Планеты»  зарабатыва¬ 
ли  около  5000  долларов  в  месяц:  «Планета  хакеров:  как  создавался 
крупнейший  в  мире  форум  киберпреступников»,  доступно 
на  Ьир://ѵѵѵѵѵѵ.1'огЬе8.ги/1екЬпо1оаіі/1екІіпіка-і-Ьі2пез/332б79-рІапе1а- 
кІіакегоѵ-как-802с]аѵаІзѵа-кгирпеізІііі-ѵ-тіге-1'огит-кіЬег 

Ш]  ...ЗсгірХ  объяснял,  что  занимается  кардингом  в  том  числе  для 
развлечения:  «Кардинг.  Интервью  со  Зсгірі'ом»,  доступно 
на  Ы:Ш://хакер-агсІііѵе.ги/ха/039/048/З.ИітІ 


[^]  ...рассказывал  позже  один  из  кардеров:  «„Если  бы  нѳ  стукач, 
нас  бы  не  нашли".  История  белорусского  киберпреступника,  живуще¬ 
го  в  США»,  доступно  на  Іійр://Ье{аі(і.Ьѵ/пеѵѵ5/И/31 784 

[33]  ...его  освободили  из-под  ареста  еще  до  суда:  «Банковские 

карты  легли  удачно»,  доступно 

на  Иі:ІРз://ѵѵѵѵѵѵ.коттегзап1гц/сіос/639299 

[34]  ...его  освободили  из-под  ареста  еще  до  суда:  «Банковские 

карты  легли  удачно»,  доступно 

на  Іі1:Шз:/Мѵѵѵ\/.коппіппегзап1гц/с1ос/б39299 

[^]  ...РІиззіап  Визіпезз  МеШогк,  расцвет  которой  пришелся  на 
2006-2007  годы:  ЗІіасіоѵѵу  Риззіап  Рігт  Зееп  аз  Сопсіиіі:  І'ог  СуЬегсгіте, 
доступно  на  Ііир://ѵѵѵѵѵѵ.ѵѵазІііпа!опроз1:.сот/ѵѵр- 

(Іѵп/соп1еп1/аг1іс1е/2007/1 0/1 2/АК20071 01 202461  рртші? 
погесІігес^=оп 

[^]  ...Все  это  нашли  и  изъяли  при  аресте  у  уроженца  Крыма  Рома¬ 
на  Веги:  «Система  координат»,  доступно 

на  Іі1:^рз:/Мѵѵѵ\/.готапѵеаа.ги/р/іп^го.ІтІ:т] 

[^]  ...По  словам  другого  бывшего  участника  «Планеты»:  «Эксклю¬ 
зивное  интервью  бывшего  хакера,  отсидевшего  за  киберворовство 
в  США»,  доступно  на  Шрз://ѵѵѵѵѵѵ.ѵоЩиЬе.сот/ѵѵа^сИ?ѵ=ЗѴІЬРЗРМ8іЕ 

[^]  ...писал  Вега  в  своем  блоге:  «Система  координат»,  доступно 
на  И1:Шз://ѵѵѵѵѵѵ.готапѵеаа.ги/р/іп^го.[тІ:т] 

[^]  ...Бывший  хакер  Дмитрий  Насковец  рассказывал:  «Как  кар- 
дер  вышел  из  тюрьмы  и  делает  бизнес  на  кибербезопасности»,  до¬ 
ступно  на  Иирз://зесге1таа.гиЛгепсіз/р[аѵегз/пазкоѵе^з-Ііаскег.Іт1:т 

[40]  ...хакер  ответил  гневным  пись¬ 

мом:  Шрз://с]осз.аооа1е.сот/1'іІе/с]/0ВѵСІ'4ВЦѲІ49ѵѵЗѴѴ0ик45иЗсІоЗіи 
/е6\Х 

[41]  ...Павлович  признавался,  что  «никогда  не  смог  бы  украсть  ко¬ 
шелек  в  общественном  транспорте»: 
ЬНрз:/Аагар1і.іо/Іп1егѵѵи-з-і2ѵез^пѵт-кагсІегот-08-1 0 

[42]  ...Павловича  считали  участником  группировки,  совершившей 

«крупнейшее  хищение  в  истории  США»:  Реіаіі  Наскіпд  РІпд  СИагдеб  І'ог 
Зіеаііпд  апсі  ОізІпЬиІіпд  Сгебіі  апсі  ОеЬіІ  Сагсі  МитЬегз  І'гот  Ма]ог  11.  3. 
Ре1:аіІегз,  доступно 

на  Ьирз://ѵѵѵѵѵѵ.іиз!ісе.аоѵ/агсІііѵе/ора/рг/2008/Аиаиз1/08-аа-689.Іі1тІ 

[43]  ...Среди  прочего  Павлович  опубликовал  материал  о  своих 
бизнес-планах:  Ііирз://сагсііпа.рго/ги/ѵосІке-сагсІег-і-[іаскег-Ьѵ1/ 

[44]  ...Владислав  Хорохорин  сидел  с  коктейлем  в  зале  ожидания: 

«Планета  хакеров:  как  создавался  крупнейший  в  мире  форум  кибер¬ 
преступников»,  доступно 

на  Іі11:рз://ѵѵѵѵѵѵ.1'огЬез.гиАекІіпоІоаі}/1екЬпіка-і-Ьі2пез/332679-рІапе1а- 
кІіакегоѵ-как-зо2СІаѵаІзѵа-кгирпеізІііі-ѵ-тіге-1'огит-кіЬег 

[45]  ...рассказывал  его  соратник  по  Сагбегріапеі:  «Как  я  украл 
миллион.  Исповедь  раскаявшегося  кардера»,  Сергей  Павлович 
(Питер,  2014) 

[4^]  ...В  2007  году  Хорохорин  выпустил  мультфильм  в  двух  частях: 
А  ВабВ  ѴѴеІсоте  Саг1:ооп,  доступно 


на  Іі1Ш8:/Мѵѵѵ^.ѵоиШЬе.сот/ѵѵа!сІі?ѵ=0  ЬР-МгІіѵУЦ. 

Ііирз://ѵѵѵѵѵѵ.ѵоиІцЬе.сот/ѵѵа1сІі?ѵ=СЕАМеѴУа23ѵѵ 

[47]  ...хакер  рассказал,  что,  находясь  в  заключении,  он  нашел 
«дыры»  в  безопасности  американских  военных  организаций:  «Экс¬ 
клюзивное  интервью  бывшего  хакера,  отсидевшего  за  киберворов¬ 
ство  в  США»,  доступно  на  Іт(:ІРз://ѵѵѵѵѵѵ.ѵои1:иЬе.сот/ѵѵа^с1і? 
ѵ=ЗѴІЬР8РМ8іЕ 

[48]  ...Вот  что  он  расска¬ 

зал:  Ы:1:рз:/Мѵѵѵѵ.пѵІітез.сот/іп^егас1іѵе/201 7/04/21  ЛесИпоІоаѵ/сІосц 
теп1-ЗеІе2пеѵ-Іе1:!ег.Ь1тІ?_г=0 

[49]  ...Все  кафе  взорвалось:  «Раненного  в  Марокко  сына  депутата 

везут  в  Москву  для  срочной  опера¬ 

ции»,  Шр8://гіа.ги/201 1 0429/369552б20.Мт1 

[50]  ...Как  указано  в  материалах  уголовного  дела  Селезне¬ 
ва:  Шрз://кгеЬзопзесцгИѵ.сот/ѵѵр-соп1:еп1/ирІоасіз/2014/07/Зе1е2пеѵ- 
Іпсііс!теп1-СР1 1 -0070РАЗ-1  .рсИ" 

[^]  ...Известно,  что  только  через  один  из  сервисов  для  переводов 
он  получил  около  18  миллионов  долларов:  там  же 

[^]  ...как  у  другого  арестованного  российского  хакера  Евгения  Ни¬ 
кулина:  ЩрзУ/ѵѵѵѵѵѵ.іизІісе.аоѵ/ора/ргезз- 

геІеазе/ЛІе/90451 6/сіоѵѵпІоас( 

[53]  ...Отец  Селезнева  предложил  ввести  против  Мальдив  эконо¬ 
мические  санкции:  «Хакер  Роман  Селезнев:  взгляд  из  Москвы»,  до¬ 
ступно  на  Ііирз://ѵѵѵѵѵѵ.аоІоз-атегікі.гц/а/ѵѵ-зе[е2пеѵ/1953487.И1:т1 

[54]  ...Он  рассказывал,  что  Романа  возят  на  восьми  бронирован¬ 
ных  автомобилях:  «„Украинский  след"  в  деле  Селезнева»,  доступно 
на  Іі1:Шз://ѵѵѵѵѵ\/.ааге!а.ги/зосіаі/201 4/08/09/61 6861 3.зіііппі 

[^]  ...Прокурор  заявил,  что  Селезнев  —  самый  серьезный  кибер¬ 
преступник:  Риззіап  Ііаскег  саііеб  „Топу  Зоргапо-зіуіе  тоЬ  Ьозз"  із 
зепіепсеб  іп  ЗеаШе  Іо  27  уеагз,  доступно 
на  Іі11:рз://ѵѵѵѵѵѵ.зеаиіе1ітез.сот/зеаШе-пеѵѵз/спте/ргоііЛс-гиззіап- 
Ьаскег-ѵѵІіо-гакесІ-іп-тіІІіопз-зеп1епсесІ-1:о-27-ѵеагз-іп-ргізоп/ 

[^]  ...Его  приговорили  к  27  годам:  Риззіап  СуЬег-СгітіпаІ 
Зепіепсесі  ^о  27  Уеагз  іп  Ргізоп  І'ог  НаскІпд  апсі  Сгебіі  Сагб  РгаисІ 
Зсііете,  доступно  на  Іі11:рз://ѵѵѵѵѵѵ.іиз1ісе.аоѵ/ора/рг/гиззіап-сѵЬег- 
сгітіпаІ-зетепсѳ(І-27-ѵѳагз-ргізоп->іаскіпа-ап(1-сгесІИ-сага-ГгаисІ-зсМетѳ 

[57]  ...В  сентябре  2017  года  Селезнев  признал  обвинения  еще  по 
двум  делам:  Риззіап  СуЬег-СгітіпаІ  РІеабз  СиіІІу  То  Роіе  Іп  Огдапігесі 
СуЬегсгігле  Ріпд  РезропзіЫе  Рог  $50  МіІІіоп  Іп  Опііпе  Ісіеп^ііу  ТЬсІ^Т  до¬ 
ступно  на  {тІ:1:рз://ѵѵѵѵѵѵ.іиз1ісе.аоѵ/и8ао-пѵ/рг/гиззіап-сѵЬег-сгітіпаІ- 
рІеасІз-аи!Иѵ-гоІе-огаапі2есІ-сѵЬегсгіте-гіпа-гезропзіЫе-50 

[^]  ...Он  стал  соучредителем  компании  УоиОо  и  написал  о  запуске 
сайта  колонку  для  гоет.ги:  «УоиОо;  с  РогисМепо.ги  мы  не  конкуренты», 
доступно  на  ЫіРз://гоет.гц/25-03-2009/1284б4/ѵоисІо-з- 
рогисііепоги-гпу-пе-копкигеп^ѵ/ 

[59]  ...говорил  певец  в  2010  году:  «Одна  звезда  Владимира  Кузь¬ 
мина»,  доступно  на 


Иі:Ш8://ѵѵѵѵѵ\/.тк.ги/сиІ!иге/іп1:ѳгѵіѳѵ\//201 0/05/30/5001  о  5-осіпа-гѵе2СІа- 

ѵІасіітіга-кигтіпа-І'о'Ііо.И^тІ 

[^]  ...В  2016  году  певец  уже  отрицал  родство  с  хакером:  «Влади¬ 
мир  Кузьмин  не  признает  родство  с  известным  хакером»,  доступно 
на  Ьі!рз://ѵ\/ѵѵѵѵ.ѵез1і.ги/ѵісіеоз/зІіоѵѵ/ѵіс]/681 41 2/сіс{/1 741  /#/ѵіс1ео/Ы:^р 
з%ЗА%2Р%2РрІаѵег.ѵа1:гк.сопп%2РіТгате%2РѵісІео%2Рісі%2Р1530869%2Р 
з1:аг1:  20от%2Р1:гие%2РзНоѵѵ7оотВ1:п%2РТаізе%2РзісІ%2Рѵез1і%2РізР1аѵ 

%2Р1гие%2Р%ЗРасс  ѵісіео  ісІ%ЗР681412 

[^]  ...рассказывала  мать  хакера  Татьяна  Артемьева:  «Первая 
жена  Владимира  Кузьмина:  В  смерти  моих  детей  виновата  Алла  Пу¬ 
гачева!»,  доступно  на  Шрз://зоЬезес]пік.ги/зИои-Ьі2пез/регѵаѵа-г[іепа- 
ѵІас]ітіга-ки2тта-ѵ-зтег^і-тоікІі-с]е1:еі-ѵіпоѵаІа-аІ1а-риаасИеѵа 

[^]  ...В  материалах  уголовного  дела  Кузьмина  указано:  Мікі'іа 
Киггпіп,  Сгеаіог  01"  ТИе  Ѳоіі  Ѵігиз,  Зеп^епсесІ  Іп  МапИайап  Ресіегаі  Соигі:, 
доступно  на  И'і^рз://ѵѵѵѵѵ\/.іиз1:ісе.аоѵ/изао-зс1пѵ/рг/пікИа-ки2тт- 
сгеа^ог-ао2і-ѵігиз-зеп^епсес]-тап]іаиап-1'есІегаІ-соиг! 

[^]  ...Он  указывал,  что,  сдавая  вирус  в  прокат:  115  Зепіепсез 
Ргоропепі:  оі"  «Наскег-1'ог-Ніге»  СуЬегсгіте,  доступно 

на  Ііирз://\л^ѵѵѵѵ.ѵоапеѵѵз.сот/а/цз-зепІепсез-ргоропеп1-оМіаскег-1'ог- 
Ьіге-сѵЬегсгіте/ЗЗІ  2942.1і!т1 

[Ы]  ...Кузьмина  защищал  Алан  Футерфас:  АП  ІИе  ргезісіеп!'з  теп'з 
Іаѵѵуегз:  ѵѵМо  аге  Тгиіпрѵѵогісі'з  Іеасііпд  а11:огпеуз?,  доступно 
на  Іт1:1:рз://ѵ\/ѵѵѵѵ.1:Ііеаиагсііап.сот/из-пешз/2017/іиІ/1 5/сіопаІс1-1гцтр- 
гиззіа-Іаѵѵѵегз-казоѵѵіІ2-Тц1егІ'аз 

[^]  ...та  якобы  предлагала  сотрудникам  президентского  штаба 
Трампа  компромат:  «Сын  Трампа  встречался  с  „адвокатом  из  Крем¬ 
ля"  ради  компромата  на  Хиллари  Клинтон.  При  посредничестве 
певца  Эмина  Агаларова»,  доступно 

на  Іі11:рз://тесІи2а.іо/Теа1иге/201 7/07/1 1  /зѵп-сіопаісіа-ігаппра- 

ѵзІгесІіаІзѵа-з-асіѵокаІот-кгетІѵа-гасіі-котрготаІа-па-НіПагі-кІіпІоп-рп- 
розгесІпісИезІѵе-реѵІза-еппіпа-аааІагоѵа 

[^]  ...он  участвовал  в  обсуждении  инициативы  администрации 
президента:  1т(:Шз://гоет.ги/29-02-2016/220224/Ьапк-Тпз- 

1гапЬогс1ег/#сотппепТ21 9896 

[^]  ...Приговор  хакеру  огласили  2  мая  2016  года:  ЫікКа  Кигтіп, 
Сгеа^ог  ОТ  ТІіе  0о2і  Ѵігиз,  ЗепТепсесІ  Іп  МапИаТТап  Ресіегаі  СоигТ,  доступ¬ 
но  на  МТТрз://ѵѵѵѵѵ\^.іиз1:ісе.аоѵ/изао-зсІпѵ/рг/пікіТа-ки2тіп-сгеаТог-ао2і- 
ѵішз-зепІепсесІ-тапІіаиап-ТесІегаІ-соигТ 

[^]  ...Судя  по  фейсбуку  Кузьмина,  теперь  он  занимается  площад¬ 
кой  для  трейдинга:  ІіТТрз://ѵѵѵ\/ѵѵ.ТасеЬоок.сот/пік1Та.кои2тіп 

[^1  ...Дмитрий  «Смелый»  Смилянец  объявил,  что  у  команды  появ¬ 
ляется  «кура  тор» :  Ш  р://Тогит.паѵі.а  а/соипТег- 

зТгіке  оЬзсИіѵ/ѵ  тозсоѵѵ  Тіѵе  роѵаѵіізѵа  кигаТог  ргоекТа/ 

[70]  ...бизнесмен  и  долларовый  миллиардер  Сергей  Матвиенко: 
«„Империя"  Матвиенко:  чем  владеет  сын  губернатора  Петербурга», 
доступно  на  Ы:Трз://ѵѵѵѵѵѵ.сІр.ги/а/2009/12/08/Ітрегііа  МаТѵіепко  сЬет 

[71]  ...он  выложил  фотографию  избирательного  бюллете¬ 
ня:  ІіТТрз://ѵк.сот/ѵѵа1П  30960779  290 


[72]  ...он  выложил  фото  с  круглого 
стола:  ІіИР8://ѵк.сот/ѵѵа1[1 30960779  279 

[73]  ...он  выкладывал  картину  «Благословенное  утро  в 
Москве»:  ІіШ8://ѵк.сот/с1сісІ1  тз?ѵѵ=ѵѵаІІ1 30960779  368 

[74]  ...по  данным  ВІоотЬегд,  Смилянец  познакомился  с  Владими¬ 

ром  Дринкманом:  Віддезі  У.  3.  Наск  Сазе  Із  Таіе  оі"  Сатегз'  Іп1еггир1:ес1 
Ѵаса^іоп,  доступно 

на  Іт1:Шз://ѵѵѵѵѵѵ.ЫоотЬега.сот/пеѵѵз/аг^іс1ез/201 5-01  -1 2/Ьіааез1-и-з- 
Ііаск-сазе-із4аІе-оІ-аатегз-іп'^еггир1ес1-ѵаса1:іоп 

[75]  ...По  данным  американского  уголовного  дела:  Риззіап 
Маііопаі  Асііпііз  Коіе  іп  Іагдезі  Кпоѵѵп  ОаХа  ВгеасИ  Сопзрігасу  Еѵег 
Ргозесиіесі,  доступно  на  ІтНрз://ѵѵѵѵѵѵ.іиз1ісе.аоѵ/ора/рг/гиззіап- 
па1:іопаІ-асіті^з-гоІе-Іагаез1-кпоѵуп-сІа!а-Ьгеас[і-сопзрігасѵ-еѵег- 
ргозеси1:есІ 

[76]  ...на  зрогХз.ги  вышла  колон¬ 

ка:  Ііирз://сѵЬег.зрог1з.гцДгіЬипа/Ыоаз/ехрІозіѵезІіеер/834007.Іі!тІ 

[77]  ...считает,  что  вина  его  сына  не  подтверждается  никакими  до¬ 
казательствами:  Шрз://ѵк.сот/ѵірзті?ѵѵ=ѵѵаІІ2222551 1 6_1 4 

[78]  ...Он  заявил  ВІоотЬегд,  что  прочитал  в  голландской  тюрьме 

«Песнь  льда  и  пламени»:  Віддезі  У.  5.  Наск  Сазе  Із  ТаІе  оі"  Оатегз' 
[піеггир^есі  Ѵасаііоп,  доступно 

на  Іт1:Шз://ѵѵѵѵѵѵ.ЫоотЬега.сот/пеѵѵз/аг!іс1ез/201 5-01  -1 2/Ьіааез1-и-з- 
Ііаск-сазе-із-!аІе-оТ-аатегз-іп1еггир1есі-ѵаса1:іоп 

[79]  ...как  он  вспоминал  позже:  «Белорусский  „хакер",  осуждён¬ 
ный  в  США;  „Меня  арестовывали  40  человек  — 

Интерпол,  ФБР  полиция"»,  доступно 

на  Ііирз://сІеѵ.Ьѵ/пеѵѵз/ЬеІогиззкіѵ-}іакег-озигИсІѵоппѵѵ-ѵ-ззІіа-тепѵа- 
агез1:оѵѵѵаІі-40-сИеІоѵек-іп1егроІ-ТЬг-сЬез[ізкаѵа- роііізіѵа 

[^]  ...Сбербанк  в  июне  2016-го  оценил  потери  экономики  России 
от  киберпреступности:  «Сбербанк  оценил  потери  экономики  РФ  от 
кибератак  за  год  в  600  млрд.  рублей»,  доступно 

на  И1:Ір://ѵѵѵѵѵѵ.іп1ег1'ах.ги/Ьизіпезз/51 2912 

Ш]  ...В  первом  докладе  о  результатах  работы 

РіпсегѴ.  Шрз://ѵѵѵѵѵѵ.сЬг.ги/31:аІісН^ппІ/Рі1е/14435/РтСЕРТ  зигѵеѵ.рсІТ 
[^]  ...Позже  оказалось,  что  іигк  устроен  как  модульная  система: 
«Охота  на  Іигк»,  доступно  на  Ьирз://зесиге1із1.ги/1Ье-ІіипМ'ог-Іигк/2922 
[^]  ...Задержание  хакеров  из  іигк  выглядело  как  боевик:  «Задер¬ 
жание  хакеров»,  доступно  на  {тІ:1:рз://ѵѵѵѵѵѵ.ѵои1:иЬе.сот/ѵѵа1сІі? 
ІІппе  соп1іпие=286&ѵ=ЗОТІсІВІтп1:ѵѵ 

[84]  ...Изъяли  украшения  на  12  миллионов  рублей  и  оружие: 
«Штаб-квартира  хакеров,  похитивших  более  1,7  миллиардов  рублей 
у  банков,  была  в  Екатеринбурге»,  доступно 
на  Іі1:!рз://ѵѵѵѵѵ\/.ига1.кр.ги/сіаііѵ/2б537.4/3 553523/ 

[^]  ...заявлял,  что  никто  из  подозреваемых  не  пойдет  на  сделку 
со  следствием:  «Троянцу  подобрали  команду»,  доступно  на 
Ьирз://ѵѵѵѵѵѵ.коттегзапТги/сІос/3292947 

[^]  ...объяснял  он:  там  же 


[^]  ...объяснял  Алексей  Лукацкий,  работающий  консультантом  по 
информационной  безопасности  в  Сізсо  Зузіетз:  «Антон  Носик;  Отку¬ 
да  в  России  хакеры?»,  доступно 

на  Ьирз://зпоЬ.ги/зе1ес^есі/еп!гѵ/132бЗ 

[88]  ...можно  найти  ролики  о  последнем  уровне  «глубокого  интер¬ 
нета»:  «Проверка  интернет  легенд  —  Тихий  дом»,  доступно 
н а  Ы^рз:/Мѵѵѵѵ.ѵоиШЬе.сот/ѵѵа1сІі?ѵ=ТРІи0сІѵѵ  із 

[89]  ...где  якобы  хранится  информация  «о  боге/смерти/жизни  и 
все,  что  только  захотите»:  Шрз://пе1з^аІкіпа.1'апс1от.сот/ги/ѵѵікі/Ти- 
хий_дом 

[90]  ...арестовали  и  назвали  «крупнейшим  посредником  для  рас¬ 
пространения  детской  порнографии  на  планете»:  «Основатель 
Ргеесіот  Нозііпд  арестован  в  Ирландии  и  ждет  экстрадиции  в  США», 
доступно  на  Іі1:1:рз://ІіаЬга1іаЬг.ги/роз1:/1 88914/ 

[^]  ...ФБР  после  заявляло,  что  контролировало  серверы  еще  до 
ареста  владельца;  РВІ  Асітііз  II  СопІгоИесІ  Тог  Зегѵегз  ВеІііпсІ  Мазз 
Маіѵѵаге  АПаск,  доступно  на  Шрз://ѵѵ ѵѵѵѵ.ѵѵігесі. сот/201 3/09/1'геесіот- 
Ьозііпа-Ші/ 

[92]  ...ФБР  после  заявляло,  что  контролировало  серверы  еще  до 
ареста  владельца:  РВІ  Асітііз  II  Соп^гоІІесІ  Тог  Зегѵегз  ВеІііпсІ  Мазз 
Маіѵѵаге  АПаск,  доступно  на  Шрз://ѵѵ ѵѵѵѵ.ѵѵігесі. сот/201 3/09/І'геесіот- 
ИозІІпа-Ші/ 

[93]  ...Об  этом  же  писали  журналисты  Андрей  Солдатов  и  Ирина 

Бороган:  «Кремль  и  хакеры»,  доступно 

на  Ы^рз://ааепШга. ІіѵеіоигпаІ. сот/51 685. ІтІ:т1 

[94]  ...он  рассылал  письма:  Із  \Л/а1ес1ас  Зрат  Оіг^уіпд  Ше  Риззіап 

2012  Еіесііопз?,  доступно 

на  И1:ІРз://ѵѵѵѵѵѵ.зѵтап1ес.сот/соппес1/ги/Ыоаз/ѵѵаІесІас-зрат-сііг1:ѵіпа- 
гиззіап-201 2-еІес1іопз?раае=1 

[95]  ...Сам  Зеѵега  рассказывал,  что  занимается  спамом  с  7999 

года;  Ііирз://1'огцт.ап1ісІіаіги/1:Игеас1з/ѵеЬтаіІ-газзѵІкі-оІ- 

зеѵега.294101/ 

[%]  ...и  называл  себя  «одним  из  самых  живучих  спам-королей  ин¬ 
тернета»:  Ііирз://1'огит.ап1ісЬаТги/тетЬегз/1 62854/ 

[97]  ...Жена  Левашова  рассказывала,  что  во  время  обыска: 
Аггезіесі  Риззіап'з  ѵѵіі'е  сіепіез  11.3.  сііагде  Ие  із  дІоЬаІ  Ііаскіпд 
тазіегтіпсі,  доступно  на  Ііирз://ик.геиІегз.сот/агІісІе/из-цза-сѵЬег- 
ЬоІпеІ-ѵѵіІ'е/аггезІесІ-гиззіапз-ѵѵіТе-сІепіез-и-з-сИагае-Ие-із-аІоЬаІ- 
Ііаскіпа-таз1:егтіпсІ-ісіиККВМ1  АА1 711 

[98]  ...обвиняя  американские  власти:  «„Хватают  исподтишка":  в 
МИД  прокомментировали  задержание  российского  программиста  в 
Испании»,  доступно  на  Ьирз://ѵѵѵѵѵѵ.п1:ѵ.ги/ѵісІео/1 381 208/ 

[99]  ...в  2014  году  он  взломал  компьютеры  одной  санкт- 
петербургской  больницы:  «Программист  Левашов  заочно  арестован», 
доступно  на  Ьирз://І2.гц/661 226/201 7-1 0-20/ргоагаттізМеѵазІіоѵ- 
2аосЬпо-агез^оѵап-ѵ-гоззіі 

[100]  ...в  Германии  нашли  сожженное  тело  неизвестного  мужчи¬ 
ны:  Ііир://рІігаск.ога/іззиез/27/12.ІтІ:тІ 


[101]  ...его  участники  собирались  менять  общество  с  помощью 
новых  цифровых  технологий:  ТЬе  Ітрасі  оі"  Ресіегаі  Оегтап  Іпіеііідепсе 
Зегѵісе  Випсіезпасіігісіііепсііепзі  (ВМО)  Рго]ес1  РАНАВ  апсі  СІіаоз 
Сотриііпд  Сопдгеззез  (ССС)  ітрасі  оп  іИе  Риіиге  оТ  Сотри1е^-Nе^ѵѵогк 
МесІіа'^есІ  Езріопаде;  Сискоо'з  Едд  РгедиеІ  ог  Рег'ГесІ  Зіогт?,  доступно 
на  Иі:ІРз://ѵѵѵѵѵѵ.а]'сеа.ога/сотті!1:еез/сѵЬег/сіосцтеп1з/ітрас1оі'ЬпсІРГо 
іесІгаИаЬапсІсссопіИеМигеоТсотри^ег-пеІѵѵогкппесІіаІесіезріопаае- 
сискоозеааргеаие.рсі'Г 

[1_02]  ...советские  чиновники  платили  и  за  них:  \Л/.  Сегтап 
«Наскегз»  ТгіскесІ  КС  В,  Рарег  Зауз,  доступно 

на  Ы^р://аг^ісІез.Іа^ітез.сотЛ989-03-06/пеѵѵз/ппп-130_1_ѵ^ез1- 
аегтап 

[103]  ...немецкий  телеканал  АРІО  оценил  действия  хакеров  как 

самый  серьезный  случай  шпиона- 

жа.Ііирз://ѵѵѵѵѵѵ.\л/азІііпа!опроз1сот/агсІііѵе/роІі1:ісз/1989/03/03/аегт 
ап-сотри1ег-[іаскегз-ІіеІс]-1'ог-зрѵіпа-Тог-зоѵіе1з/Ь2]'ссЬ53-4939-48сі8- 
Ь74е-ЗОс]ЗсІсс]а88сЬ/?и1пп  1:егт=.с9ЬЗе71 80651" 

[104]  ...одних  удивляло,  что  трава  вокруг  тела  сгоре¬ 
ла:  [ійр://рІігаск.ога/іззиез/25/10.Іі1:тІ 

[105]  ...других  —  то,  что  хакер  вообще  поехал  с  канистрой  бензина: 
Напз  Неіпгісіі  НйЬпег;  Ех  МетЬег  оі"  СИаоз  Сотриіег  СІиЬ  (ССС),  до¬ 
ступно 

на  Іі1:1:р://раоІос]еІЬепе.рЬѵѵогкз.сот/ѵѵ/раае/50465475/Напз%20Неіпгі 

сМ%20НйЬпег%ЗВ%20Ех%20МетЬег%20оГ/о20СЬаоз%20Сотри1ег%20 

С1иЬ%20(ССС) 

[106]  ...на  форумах  его  иногда  называют  «великим  вои¬ 
ном»:  [і11:рз://ѵѵ  ѵѵѵѵ.аосііікергосіис^іопз. сот  Логи  пп1/те8заае9933б0/ра 
1?сІізсІаітег=1 

[107]  ...президент  отвечал  на  них  почти  теми  же  слова¬ 
ми:  [і1:1р://кгетііп.ги/еѵеп1з/ргезісіеп1/пеѵѵз/52830 

[1 08]  ...Несколько  студентов  Томского  политехнического  универ¬ 
ситета  организовали  «Сибирскую  сетевую  брига- 
дѵ'».ііЦрз://ргітегцззіа.ги/аг1:ісІе  та1епаІз/327.1і1тІ 

[109]  ...они  разместили  рисунок:  «С  Лермонтовым  наперевес»,  до¬ 
ступно  на  [іирз://ѵѵѵѵѵѵ.коттегзап1ги/сІос/1 5879 

[110]  ...лидер  организации  отправил  в  американские  СМИ  и  Г осде- 
партамент  США  очередное  обращение:  «Томские  хакеры  3  года  ведут 
информационную  войну  против  чеченских  экстремистов»,  доступно 
на  Іі1:ІРз://ѵѵѵѵѵѵ.пеѵѵзги.сот/гиззіа/303ап2002/Иакегѵ.ІіІт1 

[111]  ...после  этого  сайту  приходилось  переезжать:  «Как  Россия 

боролась  с  „Кавказ-центром"»,  доступно 

на  Ы:1рз://ѵѵѵѵѵѵ.аа2е1а.ги/2006/03/09/оа  1 91 473.з[і1тІ 

[112]  ...русскоязычные  хакеры  начали  массово  распространять 

вирус:  «Не  играйте  за  рулем»,  доступно  на 

[тр://ѵѵ\л/ѵѵЛоді.ги/агсІпіѵе/2002/19/97277.Іі1тІ 

[113]  ...Мовлади  Удугов  был  уверен,  что  за  действиями  хакеров 
стоит  ФСБ:  «Пропагандистские  ресурсы  чеченских  сепаратистов 


подверглись  анонимной  экзекуции»,  доступно 

на  Ьир://ѵѵѵѵѵѵ.ппетЬгапа.ги/раг1ісІе/13580 

[114]  ...В  томском  ФСБ  публично  говорили:  «ФСБ  не  видит  нару¬ 

шения  закона  в  действиях  томских  хакеров  против  сайта  „Кавказ¬ 
це  нтр"»,  доступно 

на  ЫіР5://ѵѵѵѵѵѵ.пеѵѵзги.сот/гиззіа/041'еЬ2002/1:отзк.ИітІ 

[115]  ...созлали  некоторые  хакеры- 

пэтриоты:Шрз://ѵѵеЬ.агсИ1ѵе.ога/ѵѵеЬ/200б0323114250/Ы:Ір://ѵѵѵѵѵѵ.сѵЬ 
егапІіІеггог.сотіВО/ІагаеІз/ 

[116]  ...Через  месяц  появился  другой  похожий  проект:  «Политпод- 
ключенные»,  доступно  на  Іі11:рз://ѵѵѵѵѵѵ.коттегзап1.ги/с]ос/620317 

[117]  ...Создатели  проекта  указывали,  что  ищут  ООоЗ- 
слециалистов.ИіІРз:/МеЬ.агс1ііѵе.ога/ѵѵеЬ/20051  025000535/Шр://ѵѵѵѵѵ\/ 
.реасе4реасе.сот:80/ 

[118]  ...После  нападения  боевиков  на  Нальчик  в  октябре  2005-го: 

«В  Нальчик  пришла  война»,  доступно 

на  Ьирз://Іеп1а.гц/аг1:ісІез/2005/1 0/1 3/паІсМік/ 

[119]  ...Один  из  атакованных  банков  потратил  на  восстановление 
от  атаки:  «ѴѴікіІеакз:  Эстония  отделалась  легко»,  доступно 
на  Ыірз://Іпо5ті.ги/Ьа11:іс/201 01 21 1  /1 648251 82.]і1:гпІ 

[120]  ...атаки  называли  «первой  мировой  кибервойной»:  ^епіаI-о^ 
Зегѵісе;  ТІіе  Езіопіап  СуЬегѵѵаг  апсі  ііз  Ітріісаііопз  І'ог  У.  5.  Маііопаі 
Зесигііу,  доступно  на  1і11:р://ѵѵѵѵѵѵ.іаг-аѵѵи.ога/пос]е/65 

[121]  ...Ответственность  за  организацию  атак  взял:  «Акция  хакер¬ 
ского  неповиновения»,  доступно  на 

[іирз://ѵѵѵѵѵѵ.котппегзап1гц/с]ос/1 1 36738 

[1 22]  ...ГОВОРИЛ  он:  Кгеппііп  Кісіз:  Ѵ7е  ІаипсИесІ  ІКе  Езіопіап  СуЬег 
ѴѴаг,  доступно  на  Ііирз://ѵѵѵѵѵѵ.ѵѵігес].сот/2009/03/рго-кгетПп-аго/ 

[1 23]  ...Спецслужбы  США  считают,  что  бот-сетью  атаки  управ¬ 
лял:  ІіВрз://ѵѵѵѵѵѵ.іцз1ісе.аоѵ/ора/ргезз-ге1еазе/ЛІе/95651 1/сІоѵѵпІоасі 

[124]  ...Как  рассказывал  журналист  Андрей  Солдатов,  мужчина 

представлялся  сотрудником:  «Кибер-сюрприз»,  доступно 

на  Иі:1:рз://ѵѵѵѵ\л/.поѵаѵааа2е!а.ги/аг1ісІез/2007/05/31  /33284-кіЬег- 

зѵигргіг 

[125]  ...он,  например,  подробно  рассказывал,  как  взломать 
онлайн-банк:  «Красиво  жить  не  запретишь»,  доступно  на  1і1:!р://хакер- 
агсіііѵе.ги/ха/093/086/1  .Ыт 

[126]  ...Там  были  размешены  рекомендации:  Іпзісіе  СуЬег  ѴѴагТаге: 
Марріпд  іЬе  СуЬег  Ыпсіегѵѵогісі,  Зе'ГІ'геу  Сагг  (О'ЯеіІІу  Месііа,  2011) 

И  27]  ...заявляли  они  в  своем  обраще¬ 

нии:  Ы:1:рз://ѵѵеЬ.агсЫѵе.ога/ѵѵеЬ/2008081 201 361 8/Ьир://ѵѵѵѵѵѵ.з1ораеог 
аіа.ги/ 

[128]  ...На  ЗЮрдеогдіа  появился  список  «первоочередных 

целей»:Шр5://ѵѵеЬ.агсЬіѵе.ога/ѵѵеЬ/2008081 20841 32/Ы:Ір://ѵѵѵѵѵѵ.з1:ора 
еогаіа.ги/?ра=1:аг 

И 29]  ...Случались  в  те  дни  и  кибератаки  на  российские  ресурсы: 
«Сайты  заняли  оборону»,  доступно 

на  ЬирзѴ/ѵѵѵѵѵѵ.коттегзапІ.ги/сіос/1 01 0863 


Изо]  ...Позже  исследователи  выяснили:  Іпзісіе  СуЬег  Ѵ^/агІ'аге; 
Марріпд  Ше  СуЬег  Ііпсіѳгѵѵогісі,  ОеІ'І'геу  Сагг  (О'РѳіІІу  Месііа,  2011) 

ИЗІІ  ...сотрудников  НИИ  характеризовали  как  «самых  информи¬ 
рованных  людей  в  ГРУ»:  «Самые  информированные  люди  в  ГРУ»,  до¬ 
ступно  на  Ьир://пѵо.па.ги/Тогсез/201 2-1 0-12/1 1  аги.Ы:т1 

[132]  ...руководство  института  входит  в  Совет  безопасности  Рос¬ 
сии:  Указ  Президента  Российской  Федерации  от  21  января  201 1  года 
N74  «О  составе  научного  совета  при  Совете  Безопасности  Россий¬ 
ской  Федерации»,  доступно  на  Ь!^рз://га.ги/201 1  /01  /23/зоѵЬе2-зИе- 
Ьок.ЫтІ 

[133]  ...Писал  Стоянов...  в  своем  открытом  письме:  «„Дождь"  опуб¬ 

ликовал  обращение  арестованного  за  госизмену  сотрудника  „Лабо¬ 
ратории  Касперского"»,  доступно 

на  Ь'Црз://тесІи2а.іо/пеѵѵз/201 7/04/1 2/сІ02Ьс]-ориЫікоѵа[-оЬгазсЬепіе- 
агез1:оѵаппоао-2а-аозі2тепц-зо^гис[піка-1аЬога1огіі-казрегзкоао 

[134]  ...одним  из  руководителей  группировки,  видимо,  был  Мак¬ 

сим  Болонкин:  «Соответствующий  документ  из  Главного  следствен¬ 
ного  управления  МВД  РФ  по  Санкт-Петербургу  пришел  в  отдел  рас¬ 
следований  „Новой  газеты",  доступно 

на  Ьйрз://ѵѵѵѵѵѵ.поѵаѵааа2е1:а.ги/пеѵѵз/201 4/01  /31  /94678-ро-тезШ- 
рго2Ьіѵапіѵа-зрікега-1 71  -ЬотѵасЬкоѵ-1 87-ЬоІопкта-ѵ2ѵаѵзЬеао-па- 
зеЬѵа-о1:ѵе1з1ѵеппоз1-2а-сІс]оз-а1акі-па-заѵ1ѵ-зті-ѵ-а  ргеІе-тае-2013- 
ЬисІе^-ѵогЬигЬсіепо-цаоІоѵпое-сІеІо 

[135]  ...организация  получила  президентский  грант:  «За  7  млн  руб¬ 
лей  ИА  „Мир"  будет  нести  позитив  в  массы»,  доступно 
на  Ы:1:р://запкІре1егЬига.Ье2І'огта^а.сот/Ііз1пеѵѵз/тіг-ЬисІе1:-пезІі- 
РО2І1ІѴ/2601 6420/ 

[136]  ...Содержимое  взломанных  почтовых  ящиков  Хэлл  публико¬ 
вал  в  своем  блоге:  Ьир://1огаиетас1а.Ыоагоцпс].ги/?р=1 305 

[137]  ...блог  Навального  взломали  именно  с  немецкого  /Р:  «МВД: 
почту  Навального  взломали  с  немецкого  ІР-адреса»,  доступно 
на  ЫІРз://ѵѵѵѵѵѵ.ѵес]отоз1:і.ги/роІі1ісз/пеѵѵз/2012/08/29/тѵсІ:-росЫи- 
паѵаІпоао-ѵ2ІотаІі-8-петескоао-ір-асІгеза 

[138]  ...Максимова  арестовали  немецкие  полицейские  по  обвине¬ 

нию:  «Что  за  Хэлл?  В  Бонне  начался  суд  по  делу  о  взломе  россий¬ 
ских  блогов:  репортаж  „Медузы"»,  доступно 

на  Ы:Шз://тес]ц2а.іо/1'еа1:иге/2015/0б/24/сЫо-2а-Ье]і 

[139]  ...Российских  хакеров  также  обвиняли  во  взломе  приложе¬ 
ния  для  расчета  баллистических  трэекто- 

рий.Ы1:Р8://ѵѵѵѵѵѵ.сгоѵѵс{з1г}ке.сот/ѵѵр- 
сопІеп^/ЬгосЬигез/РапсѵВеагТгаскзЦкгаіпіапАгІПІегѵ.  рсИ" 

[140]  ...оператор  одного  из  центров  управления  энергетическими 
подстанциями  Ивано-Франковской  области  заметил:  ІпзіСіе  ІЬе 
Сиппіпд,  Ііпргесесіепіесі  Наск  о(  ІІкгаіпе'з  Роѵѵег  Сгісі,  доступно 
на  Ы:ІРз://ѵѵѵѵѵѵ.ѵѵ]гес].сопп/2016/03/іпзісІе-сцппіпа-ипргесесІеп!ес]-Ьаск- 
икгаіпез-роѵѵег-агіс]/?тЬісІ=п]  331 6 

[141]  ...В  нем  рассказывалось  об  участии  российской  6-й  танковой 
бригады:  «Министр  обороны  РФ  наградил  солдат  часами  за  Дебаль- 


цево»,  доступно  на  Іт(:!рз://сі^еат.ога/ри1іп-зІіоѵаи-с1еЬаІ1:8еѵе/ 

И 42]  ...Нидерландские  власти  использовали  данные  ВеІНпдсаХ  в 
расследовании:  «Итоги  международного  расследования: 

„Боинг"  сбили  из  российского  „Бука"»,  доступно 
на  Ь!!рз://ппес]и2а.іо/Теа!иге/201  б/09/28/Ьоіпа-зЫІі-і2-гоззіѵзкоао- 
Ьика-аіаѵпое 

[143]  ...Ответственность  за  взлом  взял  на  себя  «Кибербер¬ 
кут»:  Іі11:рз://пеѵѵз-Тгоп1:.іп(о/2016/02/24/кіЬегЬегки1-Ѵ2[отаІ- 

еІек^гоппѵе-гезигзѵ-гиз1апа-1еѵіеѵа-18/ 

[1 44]  ...разобрала  атаки  на  Левиева  и  ВеІІіпдсаѴ.  ТИгеаІСоппес^ 
геѵіеѵѵз  ас^іѵі^у  Іагде1:іпд  ВеІІіпдсаІ,  а  кеу  сопІгіЬиІог  іп  1:Ііе  МН17 
іпѵезіідаііоп,  доступно  на  Ііирз://1:Игеа1соппес!.сот/гиззіа-]іаскз- 
Ьеіііпасаі-тііі  7-іпѵез1:іаа1іоп/ 

[145]  ...немецкая  разведка  и  аналитические  компании  называли 
среди  принадлежащих  Рапсу  Веаг:  Раѵѵп  51:огт  Тагдеіз  МН17 
Іпѵезіідаііоп  Теагп,  доступно  на  1і!Шз://Ыоа.1:гепс1тісго.сопп/1гепсіІаЬз- 
зесигИѵ-іпТеІ]іаепсе/раѵѵп-з'І:огт-1:агаеІз-тІі17-іпѵезІіаа^юп4еат/ 

[146]  ...хакер  ІІРО,  которого  вычислили  спецслужбы,  рассказывал: 
«Парень  из  нашего  города,  или  „Как  это  бывает"»,  доступно 
на  Ьир://хакер-агсІііѵе.ги/ха/038/040/1.ЫппІ 

[1 47]  ...Источники  ТЬе  Л/еѵѵ  Уогк  Тітез  утверждают:  Риззіап 
Езріопаде  РіддуЬаскз  оп  а  СуЬегсгітіпаІ'з  Наскіпд,  доступно 
на  Іті!рз:/Мѵѵѵѵ.пѵ1:ітез.сот/2017/03/12/ѵѵогІб/ецгоре/гиззіа-Ьаскег- 
еѵаепіѵ-ЬоаасІіеѵ.Іі^тІ?_г=0 

[1 48]  ...Бывшая  сотрудница  отдела  кибербезопасности  ФБР  Мила¬ 
на  Патель  рассказывала:  Ноѵѵ  То  СаІсМ  А  Маске  г,  доступно 
на  [іирз://ѵѵѵѵѵѵ.Ьиг2['еес]пеѵѵз.сот/аг1іс[е/з[іеега]'гепке[/іпзісІе-1Ие-ИипІ- 

І'ог-гиззіаз-Маскегз 

[1 49]  ...В  июле  2018  года  в  Белгороде  суд  прекратил  уголовное 

дело  в  отношении  местного  жителя:  «Белгородец,  осуществивший  ха¬ 
керскую  атаку  на  официальный  сайт  ФСБ,  выплатит  судебный 
штраф  в  размере  40  тысяч  рублей»,  доступно 
на  [т1:Ір://ок1іаЬгзкѵ.Ыа.зцсІгТги/пгюс[и1ез.рИр? 

пате=ргезз  с]ер&ор=1&сІіс1=835 

[150]  ...Первый  серьезный  документ  о  кибервойне  появился  в 

конце  2011  года,  когда  Миноборо¬ 

ны  :Шо21епзлгйЛМІШ§^ІШЯйІШШ13.9У.:йос 

[151]  ...один  из  кураторов  ГРУ,  генерал  Валерий  Герасимов,  опуб¬ 
ликовал  в  журнале  «Военно-промышленный  курьер»:  «Ценность  науки 
в  предвидении»,  доступно  на  Ііирз://ѵѵѵѵѵѵ.ѵрк-пеѵѵ8.ги/аг1ісІез/14632 

[152]  ...вплоть  до  публикаций  негативных  отзывов  на  последние 
«Звездные  войны»:  «Российскую  „фабрику  троллей"  обвинили  в  раз¬ 
жигании  споров  о  вреде  прививок»,  доступно 
н  а  ІійРз://тес1и2а.іо/Теа!иге/201 8/08/24/гоззіѵзкиѵи-ТаЬгіки-1гоІ1еѵ- 
оЬѵіп  і  Іі-ѵ-гагіЬ  іаа  п  і  і-з  рогоѵ-о-ѵгесіе-р  гі  ѵі  ѵо  к 

И 53]  ...Одна  из  сотрудниц  «фабрики»  рассказывала:  ТМе  Адепсу, 
доступно  на  Ь!ІРз://ѵѵѵѵѵѵ.пѵИте5.сот/2015/06/07/тааа2ІпеЛ[іе- 
ааепсѵ-гиззіап.И^ппі 


[154]  ...в  одном  из  постов  сообща¬ 

лось:  ЬйР5://іп1:еІІіаепсе.Ііоизе.аоѵ/ирІоасІес]ЛІез/6053177352305.РСІі' 

[155І  ...американские  кибервойска  успешно  атаковали  «Агентство 
интернет-исследований»:  1).  3.  СуЬег  Соттапсі  орега^іоп  сіізгиріес] 
Іпіегпеі  ассезз  оі"  Киззіап  ^гоП  І'асіогу  оп  сіау  оі"  2018  тісііегтз,  доступ¬ 
но  на  Ііирз://ѵѵѵѵѵѵ.ѵѵазІііпа^опроз1сот/ѵѵогІс]/па1:іопа1-зесигі1ѵ/из- 
сѵЬе^-соттапс^-оре^а^^оп-с^із^ир^есI-іп1:е^пе^ассезз-о^^^ззіап-^^оII- 
^ас1огѵ-оп-(іаѵ-оГ-201 8-тіс]1егтз/201 9/02/26/1 827]^с9е-36сІ6-1 1  е9- 
аІ'бЬ-ЬбІ  Ь7і'Т322е9  5Іогѵ.Ыт[?погес1ігес1:=оп&и1:т  1егт=.80б1  Оі'баІ'ЬссІ 

[156]  ...сказал  он  на  встрече  с  ректорами  технических  вузов:  «Сер¬ 
гей  Шойгу  объявил  о  „большой  охоте"  на  молодых  программистов», 
доступно 

на  [т1:1:р://ѵѵѵ^ѵѵ.спеѵѵз.ги/пеѵѵзЛор/зегаеі_з[іоіац_оЬѵаѵі1_о_Ьо1з[іоі_о]іо1 
е 

[157]  ...сообщил  Рогозин:  «В  российской  армии  может  появиться 

киберкомандование,  заявил  Рогозин»,  доступно 

на  Ьирз://па.ги/201 20321 /601 798789.[і1т1 

[158]  ...Источники  указывали,  что  основными  задачами  россий¬ 
ских  кибервойск  станут  «обработка  информации,  поступающей  извне, 
а  также  борьба  с  киберугрозами»:  «Шойгу  сравнил  угрозу  кибербез¬ 
опасности  с  оружием  массового  поражения»,  доступно 
на  ЬПрз://гіа.ги/201 3101 9/971 21 5505.[і^т1 

[159]  ...Шойгу  тогда  повторил  слова  президента  Владимира  Пути¬ 
на:  «Владимир  Путин:  Нужно  усилить  защиту  государства  от  инфор¬ 
мационных  атак»,  доступно  на  [т{:Шз:/Лазз.ги/ро1і^іка/629732 

[160]  ...в  Минобороны  появились  «войска  информационных  опе¬ 
раций»:  «Источник  в  Минобороны:  в  Вооруженных  Силах  РФ  созда¬ 
ны  войска  информационных  операций»,  доступно 
на  ІіЛрз:/Лазз.гц/ро1і1:іка/1 1 79830 

[161]  ...источники  в  Минобороны  объяснили:  «В  России  созданы 
кибервойска»,  доступно  на  [іЛрз:/Мѵѵѵѵ.ѵезІі.ги/сіос.[і1:тІ?іс]=1 573024 

[162]  ...В  анкете  лля  поступления  просили  ука¬ 
зать:  Шрз://ѵк.сот/с{ос-94744292  4372461 43 

[163]  ...Новосибирский  государственный  технический  университет 
объявлял  среди  студентов  набор  в  научную 
р о ту;1т11  рз://ѵѵѵѵѵѵ.пзШ.ги/есІиса1іоп/агтѵ  гезеагсМ 

[164]  ...при  Минобороны  открылась  кадетская  школа  !Т- 
технологий:  И11:р://ИзсІіоо1.ті1.ги 

[165]  ...Военную  академию  связи  окончили:  «Солдаты  научной 

роты  Военной  академии  связи  подписали  первый  контракт  с  Мино¬ 
бороны»,  доступно 

на  И1:Шз:/ЛипсІіоп.тіІ.ги/пеѵѵз  раае/соипІгѵ/тоге.Ь'Іт? 

Ш5І20І1767@е  9  N6^ 

[166]  ...первые  выпускники  научной 

роты:  ]іЛрз://гесгЩ.ті1.гиЛог  гесгиі1:з/гезеагсЬ  сотрапѵ/сотрапіез/7М 
Рѵаз.ітіт 


[167]  ...Минобороны  собиралось  призывать:  «Рядовой  хакер»,  до¬ 
ступно  на  ]іирз://га.ги/201 3/07/1 0/го1:ѵ-зИе.[і^тІ? 


и^т  8оигсѳ=га.гц&и^т  тѳсііипп=о'ГТ1те&и1т  сатраіап=Ьаск  Хо  опііпе 

[168І  ...Кгетііп'з  Тіез  Хо  РІиззіап  суЬег  дапдз  зоѵѵ  сопсегпз,  до¬ 
ступно  на  Мирз://1ІіеІііІІ.сот/роІісѵ/сѵЬегзесигі1ѵ/256573-кгетІіпз-Ііез- 
гиззіап-сѵЬег-а  апд  з-зоѵѵ-цз-сопсегпз 

[169І  ...кадры  вирусного  ролика  «Я  —  русский  оккупант»: 
Ііирз://ѵѵѵѵѵѵ.ѵои^цЬе.сот/ша1сІі?ѵ=РУѵ1  іѵгУі  ^ 

[170]  ...видео  с  сайтом  Рапсу  Веаг:  Иир:/ЯапсѵЬеаг.пе1: 

[171]  ...Один  из  преподавателей  Тамбовского  учебного  центра  Ана¬ 
толий  Балюков  объяснял:  Іі1:Ір://агтѵ-1осІаѵ.ги/кагега-і- 

оЬгагоѵапіе/сіеѵѵа^аѵа-паисііпаѵа/ 

[172]  ...Еще  одна  научная  рота  Г энштаба  находится 

в  Краснодарском  крае:  доступно  на 

Іі^Шз://гесги1:.ті[.гиЛог_гесги11з/гезеагсІі_соппрапѵ/сотрапіез/6МР?_КѴ 

уШтІш 

[173]  ...Их  распорядок  несильно  отличается  от  армейско¬ 
го:  Іі1:1:р://ѵѵѵѵѵѵ.иІз1:и.гц/таіп?стсі=ЯІе&оЬіес1=1 421 4 

[174]  ...заместитель  министра  обороны  Юрий  Садовенко  расска¬ 

зывал:  «Заместитель  министра  обороны  генерал-полковник  Юрий 
Садовенко  открыл  новый  учебный  год  в  Рязанском  высшем 
воздушно-десантном  командном  училище»,  доступно 
на  Ы!рз:/Липс1іоп.тИ.ги/пеѵѵз_раае/соип1гѵ/тоге.Ыт? 

16=1 1 981  б20@еаМеѵѵз 

[175]  ...Минобороны  сообщало:  «В  ходе  СОУ  „Щит  Союза-2015" 
связисты  ЗВО  отразили  кибератаку  условного  противника»,  доступ¬ 
но  на  Ы^рз:/Липс1іоп.ті].ги/пе\л/з_раае/соип1гѵ/тоге.[і1т? 
Іб=1 20561 93@еаМеѵѵз 

[176]  ...40-серийный  сериал  «Ботаны»:  «Капицы  в  погонах:  один 
день  из  жизни  научной  роты  ВКО»,  доступно 
на  [іИрз://1Ѵ2ѵег6а.ги/пеѵѵзЛогсез/соп1еп1/201 41 1 2521 09-ѵца9.Іі1т 

[177]  ...сравнивало  работу  научных  рот  с  фильмами  о  Джеймсе 
Бонде:  «В  бой  идут  одни  программисты»,  доступно  на  Іі1:1р://агппѵ- 
1о6аѵ.ги/кагега-і-оЬга20ѵапіе/ѵ-Ьоѵ-і6и1-  ргоа  гаттізіѵ/? 

зріігазе  І6=703503 

[178]  ...Он  РОДИЛСЯ  в  Самаре  в  1920  году:  «Китов  Анатолий  Ивано¬ 
вич  —  пионер  кибернетики,  информатики  и  автоматизированных  си¬ 
стем  управления»,  В.  А.  Долгов  (КОС*ИНФ,  2010) 

[179]  ...«Литературная  газета»  напечатала  материал:  «Кибернети¬ 
ка  —  „наука"  мракобесов?»,  доступно 

на  Іі1:Шз://ѵѵѵѵѵ\/.кр.ги/6аіІѵ/22526/1 6560/ 

[180]  ...вспоминал  один  из  студентов  „спецнабора":  «Китов  Анато¬ 
лий  Иванович  —  пионер  кибернетики,  информатики  и  автоматизиро¬ 
ванных  систем  управления»,  В.  А.  Долгов  (КОС*ИНФ,  2010) 

[181]  ...Другой  студент  рассказывал:  там  же 

[182]  ...Его  сын  вспоминал,  что  идея  не  понравилась  идеологиче¬ 
скому  отделу  ЦК:  «Интернет  полковника  Китова»,  доступно 
на  ІтІ:ІРз:/ЛѵкиІ1:ига.ги/Ьгап6/зІіоѵѵ/Ьгап6  іб/59074 

[183]  ...спросил  кто-то  американ¬ 

цев:  Іт1:^рз://ѵѵѵѵѵѵ.пза.аоѵ/РогІа1з/70/6оситеп^з/гезоигсез/еѵегѵопе/6і 


аі1а1-тес]іа-сеп1ег/ѵісІѳо-аисІю/Ііі5Іогіса1-аис{іо/п5а-б0!1і/п5а-601:И- 

1 9603/1 9600701  МИсИеІІапсіМагІіп.РСІГ 

[184І  ...перебежчиков  назвали  предателями  и  предложили  рас¬ 
стрелять:  ІіИрз://ѵѵѵѵѵѵ.ѵѵавІііпа!опроз^сот/оріпіоп5/пза-зесге^з- 

гѳѵѳа1есі-іп-1 960/201 3/06/21  /35е0ТО72-сі509-1 1  ѳ2-а73е- 

82бсі2991'Т459  з1огѵ.Іі!ппІ?и!т  1:егт=.122с9ЬаЗЬ428 

[185І  ...куда  периодически  заходил  советский  дипломат  Валентин 
Иванов:  «От  „Ультры"  —  до  „Эшелона"»,  доступно 

на  Іі1:Шз://сІіеззрго.ги/_еѵеп1з/2009/пеіз!асІ!.Іі1тІ 

Г186І  ...В  СССР  американцы  сменили  имена  и  начали  работать  в 
НИИ.ііир://сІоситеп1з.1:ІіеЫаскѵаиІ1:.сот/сІоситеп!з/пза/75791  А-РсИ" 

Г187І  ...в  котором  занимаются  исследованием  безопасности  сетей 
связи:  Іт^Ш://епз.ппіІ.ги/зсіепсе/ЗРІ/іпІ'гппа1:іоп.И1т? 

\6=^  201 4@тогЮга  Зсіепсе 

Г188І  ...указано  на  сайте  НИИ:  іт!:!рз://ѵѵѵѵѵѵ.гс1і- 

кѵапІги/ВгапсІіез.азрх/ 

Г189І  ...В  2008  году  «Квант»  перешел  в  ведение 

ФСБ:  Іі11:р://сіосз.сп1:сІ.ги/сІоситеп1/90205331б 

[190]  ...7  апреля  2011  года  Бабакину  пришло  деликатное  пись¬ 
мо:  [тІ:^рз://ѵѵікіІеакз.ога/1іаскіпаІеат/еппаіІз/етаі[іс1/587613 

[191І  ...Программа  продавалась  и  продается  легально  за  сотни 
тысяч  долларов:  Шр://ѵѵѵѵѵѵ.Иаскіпа1:еат.і'1: 

[192]  ...В  Другой  переписке  указа¬ 

но:  Ііирз://ѵѵѵѵѵѵ.ѵѵ}кіІеакз.ога/Ііаскіпа1:еат/еппаіІз/етаіПсІ/57б384 

[193]  ...«Инфотекс»,  представляя  НИИ  «Квант»,  выплатил  итальян¬ 
ской  компа- 

нии.ЫІРз://[і1.1:гапзрагепсѵ1ооІкі1.ога/Аттіпіз^га2іопе/01%20- 
7о20СІІЕЫТІ/5%20-%20Апа1ізі%20РаПига^о/2015/02%20- 
%20СІіеп1%200ѵегѵіеѵѵ%20201 5/С1іеп1:%2ООѵегѵі0ѵѵ  Ііз^  201 50131  .хізх 

[194]  ...Позже  компания  заявила:  «Российский  заказчик  Наскіпд 
Теат  подтвердил  приобретение  шпионского  ПО»,  доступно 
на  [іир8://ѵѵѵѵѵѵіогЬез.ги/пеѵѵз/293525-гоззіізкіі-2акагс[іік-Ііаскіпа- 
Іеат-росІІѵегсііІ-ргіоЬгеІепіе-зІіРіопзкоао-ро 

[195]  ...оппозиционер  Олег  Козловский  и  сотрудник  Фонда  борьбы 
с  коррупцией  Георгий  Албуров  обвинили  МТС:  доступно 
на  Ы:Шз://ѵѵеЬ.агсІііѵе.ога/ѵѵеЬ/201 605041 33551  /Іі1Ш://т1:з-зІіІ.іп1'о/ 

[196]  ...в  январе  2015  года  в  госизмене  обвинили  жительницу 

Вязьмы  Светлану  Давыдову:  «„Страна  больна,  если  шпионов  ищут 
среди  кухарок  и  матерей".  Как  живет  семья  Светланы  Давыдовой, 
которую  обвиняют  в  госизмене»,  доступно 

на  Ііирз://тесІЦ2а.іо/Теа1иге/2015/01/30/з1гапа-ЬоІпа-езІі-зІіРіопоѵ- 
ізсііи1-згес]і-киІіагок-і-та1егеѵ 

[197]  ...пытались  незаконно  купить  микроэлектронику  в  США: 

«Научно-исследовательский  институт  ФСБ  проводил  нелегальные 
закупки  в  США»,  доступно 

на  ЬйРз://ѵѵѵѵѵѵ.зесигі1ѵІаЬ.ги/пеѵѵз/442272.рЬр 

[198]  ...В  одном  из  отчетов  НИИ  «Эшелон»  за  2013  год:  «Опыт  вы¬ 
явления  уязвимостей  в  зарубежных  программных  продуктах»,  до- 


ступно  на  Шр5://53г.ги/ѵѵр-соп1:еп1/ир1оасІ8/2013/12/КіЬѳг  Вегор  — 
1  2013  42.РСІГ 

[199]  ...почти  сразу  выяснилось,  что  9  файлов  были  измене¬ 
ны:  Іі1:!Р5:/Лѵѵі!!ѳг.сот/ВіѵоІВа/8!а!иб/8б0803 144103723009 

[200І  ...Георгий  Петрович  Рошка  оказался  сотрудником  ЗАО  «Эв¬ 
рика»:  «В  метаданных  взломанных  писем  Макрона  обнаружилось 
имя  русского  хакера»,  доступно  на  НПР8://1:Ііеіп8.гц/роІі1іка/551 1 8 

[201 1  ...Совладельцу  «Эврики»  принадлежит  квартира:  «Рошка  и 
мышка.  Почту  президента  Франции  взломали  сотрудники  ГРУ»,  до¬ 
ступно  на  МИР8://Иіеіп8.ги/ро1і1:іка/58803 

[202]  ...в  2018  году  обвинили  в  попытке  атаки  на  Организацию  по 
запрещению  химического  оружия:  «Нидерланды  обвинили  четверых 
россиян  в  хакерской  атаке.  Подтвердить  их  связь  с  ГРУ  может  почти 
каждый»,  доступно  на  ІійрзУ/тесІига.ю/зІібез/пісІегІапсіѵ-оЬѵіпіІі- 
сМе^ѵегѵМ-гоззіѵап-ѵ-Ііакегзкоѵ-аІаке-  росііѵегсііміі-зѵѵаг-з-аги-тогііеі- 
росіі^і-кагЬбѵѵ 

[203]  .. .работали  10  хакеров:  «Козачек,  он  же  Кагак,  он  же 

ЫаЫаЫаІ  234565»,  доступно 

на  ЫІР8://тес]ц2а.іо/Теа!иге/201 8/07/1 3/ко2асІіек-оп-2Ііе-ка2ак-оп- 
гЬе-ЫаЫаЫаІ  234565 

[204]  ...Говорил,  что  обучение  было  похоже  на  «Уловку- 
22»:  ЫІрз;//тік[іаіІтаз].Ііѵеіоигпа].сот/5591  .Іііті 

[205]  ...больше  половины  времени  отнимали  лекции  и  семинары 

по  математике:  «О  подготовке  кадров  в  области  информационной 
безопасности»,  доступно 

на  ЫІр://етаа.іІ8.ги/агс/іпІ'озос/етаа.П8Т/ВРА/2Ьс575е2571еТІ'с8с325 
75Ьс]00428Ь4е 

[206]  ...Епифанцев 

писал:  ЫІРзУ/тиІІііигок.ги/Ыоа/ргоІ'огііепІаІзіоппаіа-гаЬоІа-ро- 

росІаМо1оѵкіе-ЬисІи8ІісІіікІі-8РіеІзіаІіз1оѵ-ѵ-оЫазІі-іпІ'огта1зіоппѵк1і- 
ІіекИпоІоаИіі-бІіа-зіІоѵѵкЬ-зІгикІцг-і-ѵоіеппо-раІгіоІісЬіезкоаІіо- 
ѵозріІапііа-тоІосііегИі.ІіІтІ  (страница  удалена) 

[207]  ...Владимир  Афанасьев  подтверждал,  что  они  поддерживают 
проект:  «Подведение  итогов,  презентация  проекта  ЦМВС  МО  РФ»,  до¬ 
ступно  на  [іир8://ѵѵѵѵѵѵ.ѵои1иЬе.сот/ѵѵа1с[і?ѵ=ѵѵгіЫіаКриіУ 

[208]  ...В  подробной  презента¬ 

ции;  Шрз://ѵѵѵ^ѵѵ.з[іс]ез1іаге.пеІ/зегаІіеіеріТапІ8еѵѵ5/си-72571 006  (пре¬ 
зентация  удалена) 

[209]  ...«юные  программисты»  участвовали  в  конкурсе  Мозсоѵѵ 
ЗсІіооІ  СТР:  МЦрУ/ѵѵѵѵѵѵ.1 770.ги/сІа1:е-пеѵѵз/201 6-1 2  (Страница  недо¬ 
ступна  —  когда  о  деятельности  «Юных  программистов  ФСБ»  расска¬ 
зала  «Медуза»,  они  удалили  со  своих  сайтов  и  соцсетей  почти  все 
материалы) 

[210]  ...ПРИШЛИ  в  военной  форме:  Ы:!рз://ѵк.сот/а[Ьипп- 

83710188  238873694 

[211]  ...На  сайте  кадетского  корпуса  указа¬ 
но:  Ы^р://ѵѵѵѵѵѵ.1  770.ги/сІа^е-пеѵѵ8/201 6-12  (страница  удалена) 


[2121  „.На  главной  странице  была  размещена  его  фотография  на 
фоне  герба 

ФСБ.Іі1:1:рз://Іѵс1ісІе1а.ЛІез.ѵѵогсІРгез8.сот/201 6/08/Ьп  ѵѵсіЗеіігс.іра? 
ѵѵ=570&Іі=380 

[213]  „.опубликована  ссылка  на  презентацию  проек¬ 
та:  [і11рз://Ид[іІ1с1.уапс1ех.пеѴуапсІЫт? 

І'ппос1ѳ=т]ес1&игІ=Іі1:Ір8%ЗА%2Р%2Рѵѵшѵѵ.зІісІезІіаге.пе1%2РТСеп1:ег500% 
2Р1770- 

50748329&1:1с1=ги&1апд=еп&1а=1 4945921 28&1т=1 4951 9 0464&іех1= про¬ 
ект  юные  программисты  фсб  рос- 

сии&И  0п=ги&тіте=Иі:тІ&8Ідп=е74453762663ЬсіеЗІ'31 88ае1  с51  ее5еЗ& 
кеупо-О  (страница  удалена) 

[214]  ...прочитал  лекиию  о  современных  вой¬ 
нах:  ІтІ:1:рз://ѵѵѵѵѵѵ.ѵои1:иЬе.сот/ѵѵа^с[і? 

ѵ=з73ВСз8РрРСк&1'еа1иге=ѵои1:и.Ье  (видео  удалено) 

[215]  ...защитивший  диссертацию:  доступно 

на  Іі1:Ір://ѵѵѵу/ѵѵ.сІзІіЬ.пе!/киі!-ргозѵе1/1'огтігоѵапіе-то^іѵасіі-к-ѵоеппоі- 
з[и2ІіЬе-и-іипоз[іеі-с]оргігѵѵпоао-ѵо2газ^а-ѵ-ргосеззе.Іі1тІ 

[216]  ...школьники  посещают  соревнования:  доступно 
на  [і1:ІРз://ѵк.сот/аІЬит-8371 01 88  237553428 

[217]  ...выступления  главы  Следственного  комитета  Александра 
Бастрыкина:  доступно  на  ІіШз ://ѵѵѵѵѵѵ.іпз1:а агат. сот/р/9 ЬРМѵІЬУѵ К/ 

[218]  ...Фотографируются  с  портретом  Владимира  Пути¬ 
на:  Ы:ІРз://ѵк.сот/ІисІѵсіеІа?г=р[іо1о-8371 01 88  377б23796%2Ра1Ьит- 

83710188  208871 221  %2Ргеѵ  (фотография  удалена) 

[219]  ...Также  они  переводили  книгу  про  американского  хакера: 
«Шкворень;  школьники  переводят  книгу  про  хакеров»,  доступно 
на  Иі:ІРз://ИаЬг.сот/ги/розІ/261 491  / 

[2201  ...получают  десятки  грамот:  [і1:ІРз://ТзЬ.ги.сот/%20наши- 
достижения/  (страница  удалена) 

[221]  ...один  из  учеников  в  августе  2015  года  удостоился  нагрудно¬ 
го  знака:  [і11:рз://ти11:іцгок.ги/Ыоа/паа[іга2[іс1іепііе-гпакот-ТзЬ- 

гТ.МІті  (страница  удалена) 

[222]  ...весной  2017  года  они 

сняли:  Ііирз://ѵѵѵѵѵѵ.ѵоц1иЬе.сот/\л/а!сІі?ѵ=еУРРР?КККѵр4  (видео  удале¬ 
но) 

[223]  ...который  представляли  на  базе  ЦСКА: 
Ііирз://ѵѵѵѵѵѵ.іпз1аагат.сот/р/ВТ01ММРаЬаа/?1акеп-Ьѵ=і1сос1ег  (пост 
удален) 

[2241  ...Один  из  них  заканчивается  кад¬ 
ром:  Іі11:Р8://ѵѵѵѵѵѵ.ѵои1:иЬе.сот/ѵѵа1сІі?ѵ=26гТС8еРт2Е  (видео  удале¬ 
но) 

[225]  ...До  кадетского  корпуса  он  работал  заместителем  директо¬ 
ра  специального  интерната:  «Дети  боевого  братства»,  доступно 
на  Иі:ІРз://ѵѵѵѵѵѵ.ѵоиШЬе.сот/ѵѵа!сІі?ѵ=сВгг9кспОУО 

[2261  ...На  сайте  департамента  образования  Москвы  указа- 
но;]тП рз://зсИ1770.тзкоЬг.ги/соттоп  есіи/тозкоѵзкіі  касіеізкіі  тигѵ 


каі  пѵі  когрцз/оЬѵѵіе  вѵесІепіѵа/рѳсІааоаісИевкіі  коПек^іѵ/исЬіІеІѵа  та 
Іетаіікі  і  іпІ'огта^ікі/еріТапсеѵ  зегаеі  ѵІасіітігоѵісЬ/ 

[227]  ...в  хакерском  коде  были  фрагменты  на  кириллице:  Оагк 
Теггііогу:  ТЬе  Зесгеі:  Нізіогу  оі"  СуЬег  ѴѴаг,  РгесІ  Каріап  (Зітоп  &  ЗсИизІег, 
2017) 

[228]  ...В  еженедельнике  Меѵѵзѵѵеек  вышел  материал  «Мы  нахо¬ 
димся  на  кибервойне»:  ѴѴе'ге  !п  ТЬе  Місісііе  01"  А  Суегѵѵаг,  доступно  на 
Ьирз://ѵѵѵѵѵѵ.пеѵѵзѵѵеек.сот/ѵѵеге-тіс]с]Іе-сѵегѵѵаг-1 661 96 

[229]  ...а  одно  из  писем  исправил  пользователь  «Феликс  Эдмундо¬ 
вич»:  Соттеітіагу:  0оп1  Ье  зо  зиге  Риззіа  НаскесІ  ІИе  СІіп1:оп  етаііз,  до¬ 
ступно  на  Шрз://ѵѵѵѵѵѵ.гецІегз.сот/аг1:ісІе/цз-гиззіа-сѵЬегѵѵаг- 
соттепІагѵ-ісіиЗКВЫІ  2X075 

[230]  ...Пресс-секретарь  Владимира  Путина  Дмитрий  Песков  заяв¬ 
лял:  «Песков:  Россия  не  причастна  к  атаке  хакеров  на  американские 
базы  данных»,  доступно  на  Шрз://ѵѵѵѵѵѵ.ѵез!і.ги/сіос.Іі1тІ?ісі=2765084 

[231]  ...Управление  директора  национальной  разведки  США  опуб¬ 

ликовало  доклад:  ВаскдгоипсІ  Іо  «Аззеззіпд  Риззіап  АсІіѵКіез  апсі 
Іпіепііопз  іп  Ресепі  УЗ  Еіесііопз»:  ТИе  Апаіуііс  Ргосезз  апсі  СуЬег 
[псісіепі  АІІгіЬиІіоп,  доступно 

на  Ы:Шз://ѵ\/ѵѵѵѵ.сіпі.аоѵ/ЛІез/сіосцтеп1з/ІСА_201 7_01  .рсіТ 

[232]  ...Рапсу  Веаг  за  2015  год  отправили  минимум  4400  фишинго¬ 
вых  писем:  Ь^ІРз://ѵѵѵѵѵѵ.ѵѵеІіѵезесигі1:ѵ.сопп/ѵѵр- 

сопІеп^/ирІоасІз/201 6/1 0/езе^-зеЬпИ-раг!!  .рсіі' 

[233]  ...были  выложены  документы  ВАДА:  «Хакеры  атаковали 
В  АД  А»,  доступно  на  Ыірз://тесіи2а.іо/]'еа1иге/201 6/09/1 3/Ьакегѵ- 
аіакоѵаіі-ѵасіа 

[234]  ...эксперты  указывали:  ЫІРз://ѵѵѵѵѵѵ.ѵѵеІіѵезесигі1:ѵ.сот/ѵѵр- 
соп1еп1:/ирІоасІз/201 6/1 0/езе1-зес1піІ-раг1:1  .рсИ" 

[235]  ...среди  серверов  —  те,  что  располагаются  в  России:  А  Ѵоісе 
Сиіз  ТЬгоидЬ,  апсі  Абсіз  Іо,  ІЬе  Іпігідие  оі"  Риззіа'з  СуЬегаІІаскз,  доступ¬ 
но  на  Ьирз://ѵѵѵѵѵѵ.пѵ1іппез.сот/2016/09/28/ѵѵог1сі/еигоре/тззіа- 
Ьаскег-ѵІасііппіг-'[отепко-кта-зегѵегз.Ь!ппІ?  г=0 

[236]  ...при  атаке  на  иранскую  я  дерную  программу,  использова¬ 

лось  четыре  уязвимости  нулевого  дня:  «Холодная  хакерская  война  У 
Агентства  национальной  безопасности  США,  кажется,  украли  кибе¬ 
роружие»,  доступно 

на  Ы:Шз://тесІЦ2а.іо/Теа1:иге/201 6/08/1 7/ЬоІосІпаѵа-Накегзкаѵа-ѵоѵпа 

[237]  ...Для  работы  с  похожими  уязвимостями,  видимо,  набирали 
специалистов  в  Центр  специальных  разработок  Минобороны:  «Мино¬ 
бороны  РсЬ  ищет  специалистов  по  реверс-инжинирингу»,  доступно 
на  ЬИрз://пеѵѵз.зоЙосІгопгі.гц/ар/Ы9249.зЫтІ 

[238]  ...группировка  не  совершала  «коммерческих  взло¬ 
мов»:  Ьирз://ѵѵѵѵѵѵ.ѵѵеПѵезесигі1:ѵ.сот/ѵѵр- 

соп1еп1:/ир1оасіз/201 6/1 0/езе1-зес1піІ-раг1:1  .рсіі' 

[239]  ...«Лаборатория  Касперского»  еще  в  2014  году  рассказывала 
о  группировке  АРТ28:  ТЬе  СоіуОике  АРТ,  доступно 
на  Ы:Шз://зесиге[із1сот/^Ье-со2ѵсіике-ар^/69731/ 


[240]  ...В  судебных  документах  было  подробно  изложе¬ 
но:  Ы:^Рз://ѵѵѵѵѵѵ.іиз!ісе.аоѵ/ЛІе/1 080281  /сіоѵѵпіоасі 

[241]  ...Согласно  документам  американских  спецслужб,  подпол¬ 
ковник  Сергей  Моргачёев  командовал  подразделением  воинской 
части:  «В  США  предъявили  обвинения  12  сотрудникам  ГРУ  по  делу  о 
вмешательстве  в  выборы»,  доступно  на 

Иі:^рз://тесіц2а.іо/пеѵ^з/201 8/07/1 3/ѵ-ззИа-Ргеб-ѵаѵіІі-оЬѵіпепіѵа-1 2- 
зо1гисІпікат-агц-ро-сіеІи-о-ѵтез]іа1еІз1ѵе-ѵ-ѵѵЬогѵ 

[242]  ...она  лавала  показания  по  этому  делу  на  слушаниях  в  кон¬ 
грессе:  «1 1  часов  допроса»,  доступно 

на  Ы^рз://тес]ц2а.іо/Теа!иге/201 5/1 0/23/1 1-сЬазоѵ-сіоргоза 

[243]  ...ТІіе  Меѵѵ  Уогк  Тітез  писала,  что  ключевую  помощь  в  поиске 

хакеров  американским  спецслужбам  оказали  источники  в  России:  Тор 
Риззіап  СуЬегсгітез  Адепі  Аггезіесі  оп  СИагдез  оі"  Тгеазоп,  доступно 
на  [і!1:рз:/Мѵѵѵ\/.пѵ!ітез.сот/201 7/01  /25/ѵѵогІсІ/еигоре/зегаеі- 

тікМаіІоѵ-гиззіап-сѵЬегсгітез-ааепІ-аггезІіесІ.ИІппІ 

[244]  ...там  появилась  радикальная  группировка,  преследовавшая 
гомосексуалов:  «Образцово-показательное  унижение»,  доступно 
на  Ьирз://1еп!а.гц/аг1:іс1ез/2013/07/05/катепзкцгаІ8кѵ/ 

[245]  ...вспоминал  он:  «Лицом  к  лицу  с  хакером»,  доступно 
на  Ы!рз:/Мѵѵѵѵ.ѵесІотозЛ.гц/пеѵѵзрарег/агІіс1ез/2004/11/02/1ісопп-к- 
Иси-з-Лакеют 

[246]  ...О  себе  он  подробно  рассказывал  на  своем  сайте  (сейчас 

УДЗ- 

лен):Ііирз://ѵѵеЬ.агсІііѵе.ога/ѵѵеЬ/20050410043421/]тІ:Ш://каппепзк.пе1.г 

ціВОЛогЬ/іпТо/соттоп/тѵ.МІтІ 

[247]  «Я  на  диване  (1997 

год)»:  ІіВрз://ѵѵеЬ.агс[ііѵе.ога/ѵѵеЬ/20050421230800/[іИр://катепзк.пе1. 
ги:80ЯогЬ/саі-Ьіп/1'о1о.саі?агеа=те&пит=1 

[248]  ...переехал  в  Москву  и  стал  работать  в  «Хакере»  как  штатный 
сотрудник:  «История  журнальных  компьютерных  хулиганов»,  доступ¬ 
но  на  [т1:^рз://хакер.ги/2007/1 2/04/х-[ііз1:огѵ-1 999-2007/ 

[249]  ...неизвестные  записали  заседания  на  диктофон,  а  потом  вы¬ 
ложили  в  открытый  достѵп.іі1!рз://зоипсісіоцс1.сопп/5а1ѵѵ9201'2кха/1 5- 
08-2017 

[250]  ...такой  случай  действительно  был  8  августа  2013  года: 
«Взломанный  твиттер  РИА  Новости  сообщил  о  смерти  Горбачева», 
доступно  на  Ы:1:рз://1еп1а.ги/пеѵѵз/2013/08/08/гіа/ 

[251]  ...например,  на  американскую  АЭС:  ІАЕА  сЬіеЛ  Мисіеаг  роѵѵег 
ріапі  ѵѵаз  бізгиріесі  Ьу  суЬег  айаск,  доступно 
на  Ііирз://ик.геи1:егз.сот/аг1ісІе/и8-писІеаг-сѵЬег-ЁсіиККСЫ12А10С 

[252]  ...узнать  об  этом  можно  из  исследовании  научно- 
производственного  объединения  «Эшелон»:  «Организационно¬ 
технические  проблемы  защиты  от  целевых  вредоносных  программ 
типа  ЗТиХМЕТ»,  доступно  на  ІтІ:Шз://зЗг.ги/ѵѵр- 
соп1еп1:/ир1оас]з/2013/12/К{Ьег  Вегор  — 1  2013  28. рбТ 

[253]  ...В  июле  2016  года  ФСБ  сообщила  об  обнаружении  троянов  в 
информационной  инфраструктуре  правительственных,  научных  и  обо- 


т 


ронных  учреждений  страны:  «ФСБ  выявила  вирус  для  кибершпиона¬ 
жа  в  сетях  20  госорганов  и  предприятий  ОПК»,  доступно 
на  [і1:Ш5:/Аазз.ги/екопотіка/3498890 

[254І  ...Под  каждое  предприятие  писался  свой  эксплойт:  «За  чи¬ 
новниками  шпионили  через  ѵѵеЬ-камеры»,  доступно 
на  [і1:!рз://ѵѵѵѵѵѵ.ааге!а.гцЛес[і/201 6/07/30  а  9720437.зИ1:т1 

[255І  ...В  парламентском  комитете  по  безопасности  тогда  заявили: 
там  же 

Г256І  ...хакеры  годами  атакуют  российские  военные  ведомства: 
«Эксперты  обнаружили  атаку  хакеров  на  военно-промышленный 
комплекс  России»,  доступно 

на  Мирз://ѵѵѵѵѵѵ.гЬс.гиЛесМпоІоаѵ  апсі  тесІіа/08/02/2018/5а7сЗее29а7 
9471с93аЬ30ЬЗ 

Г257І  ...российские  чиновники  используют  закрытую  государ¬ 
ственную  сеть:  М1:Ш://ѵѵѵѵѵѵ.ІасІѵізег.ги/іпс1ех.рИр/Статья:  Единая_сеть_- 
передачи_данных_(ЕСПД^для_госоргано- 
в_(  Риззіап_31:а!е_МеШогк._РЗМе1) 

Г258І  ...ВЫПУСТИЛ  «криптотеле¬ 

фон»:  Ііир://з1спе1ги/ргос]ис1з_ііс{_17.И!т 

Г259І  ...Российский  аналог  американского  Агентства  националь¬ 
ной  безопасности,  ФАПСИ,  появился  в  начале  1990-х:  «Іпіегпеі  тоталь¬ 
ного  контроля»,  доступно  на  ІтІ:Шз://ѵѵѵѵѵѵ.коттегзапіги/сІос/14591 
Г260І  ...Владимир  Маркоменко  во  время  выступления  в  Госдуме  в 
1996  ГОЛУ  говорил:  «Вызовы  в  сфере  информационной  безопасности; 
оценка  актуальности  угроз»,  доступно 

на  И1:1р://з1исііез.ааеп1ига.ги/ііз1іпа/ѵѵ20ѵі/ 

[2611  ...Сотрудник  ведомства  рассказал:  «Интервью  с  сотрудни¬ 
ком  ФАПСИ»,  доступно  на  [і1:Ір://хакер-агсІііѵе.ги/ха/046/050/1.1і1т 
[2621  ...Как  писал  журналист  ТЬе  Пеѵѵ  Уогк  Тітез  Дэвид  Сэнгер: 
ОЬата  Огсіег  ЗресІ  Ур  ѴѴаѵе  оі"  СуЬегаІІаскз  Адаіпзі  Ігап,  доступно 
на  ЬДр://ѵѵѵ\/ѵѵ.пѵ1:іппез.сот/201 2/06/01  /ѵѵогІсІ/тісІсІІееазІ/оЬаппа- 
огсІегесі-ѵѵаѵе-оРсѵЬегаиаскз-аааіпзІ-ігап.ІіітІ 

[2631  ...Источники  указывали,  что  ЗХихпеі  создали  спецслуж¬ 
бы:  ІіЦрѴ/ѵѵѵѵѵѵ.гегосІаѵзТіІт.сот/ 

[2641  ...пецслужбы  сначала  атаковали  пять  иранских  компаний:  Ап 
Упргесесіепіесі  Іоок  аХ  Зіихпеі,  ІІіе  ѴѴогІсІ'з  Рігзі:  Оідііаі  ѴѴеароп,  доступ¬ 
но  на  ЬДрз://ѵѵѵѵѵѵ.ѵѵігесІ.сот/201 4/1 1  /соип1с1оѵѵп-1о-2его-сіаѵ-з1ихпе1/ 
[2651  ...23  июня  2017  года  газета  Г/іе  У\ІазЫпдХоп  РозХ  рассказала: 
ОЬата'з  зесгеі  зігиддіе  Іо  рипізИ  Риззіа  І'ог  Риііп'з  еіесііоп  аззаиіі,  до¬ 
ступно 

на  ІіДрз://ѵѵѵѵѵѵ.ѵѵазЬіпа1:опрозісот/агар[іісз/2017/ѵѵогІсІ/па1іопа1- 
зесигі1:ѵ/оЬата-рц1іп-еІес1іоп-Ьаскіпа/? 
ризИісі=594с1'6еа2е12б51сі00000094&ІісІ=по!іТі  ризИ  Ьгеакіпа- 
пеѵѵз&иіт  ^егт=.с1'1'22297а41'4 

[2661  ...бывший  директор  АНБ  и  ЦРУ  Майкл  Хайден  гово¬ 
рил:  ІіДр://ѵѵѵѵѵѵ.гегосіаѵзЛІт.сот 

[2671  ...Еще  в  конце  1990-х  чеченские  террористы  атаковали  рос¬ 
сийские  государственные  ресурсы  и  СМИ:  «Вызовы  в  сфере  инфор- 


мационной  безопасности:  оценка  актуальности  угроз»,  доступно 
на  Ьйр://з1исііез.ааеіт^ига.ги/Ііз1:іпа/ѵѵ20ѵі/ 

[268]  .../5/3  Наскіпа  Ріѵізіоп  или  «Киберхалифат»:  Іпзісіе  1:1іе  Маскег 
ипсіегѵѵогісі  оі"  1313,  доступно  на  [іирз://ѵѵѵѵѵѵ.Ьизіпеззіпзіс]ег.сот/ізіз- 
Иаскіпа-сііѵізюп-орега^ез-2016-б 

[269]  ...У  Трика  к  тому  времени  был  большой  опыт:  свой  первый 
взлом  он  совершил  в  1 1  лет:  там  же 

[270]  ...В  2012  году  после  взлома  почты  помощника  бывшего 
премьер-министра  Великобритании  Тони  Блэра:  ТИе  Сигіоиз  Сазе  оі" 
ІМе  ЛИасіізІ:  ѴѴІіоЗ^агІесІ  Оиі  аз  а  Наскііѵізі,  доступно 
на  Ы^рз:/Мѵѵѵѵ.ѵапі'1:ѵ[аіг.сот/пеѵѵз/2015/12/ізіз-[іаскег-іипаіс]-[іиззаіп 

[271]  ...Например,  в  январе  2015  года  Хуссейн  разместил  в  твитте- 
ре  американского  центрального  военного  командования  пост:  Ех- 
ТеаМрОізоМ  Іеасіег  «ТРіСк»  Ііпкесі  Іо  Наскегз  Такіпд  Оѵег  @СЕМТСОМ, 
доступно  на  Ы:^рз://пеѵѵз.зо^^ресііа.сот/пеѵѵз/Ех-ТеаІѴІрОізоМ-ЕеасІег- 
Тпск-ІіпкесІ-1:о-Наскег5-Такіпа-Оѵег-СЕМТСОМ-470094.з[і1:ппІ 

[272]  ...оказался  на  третьем  месте  в  списке  Пентагона  на  уничто¬ 
жение:  ВгіІізИ  Ііаскег  із  N0  3  оп  Репіадоп  «кіі!  !ізЪ>,  доступно 
на  бирз:/Мѵѵ\л/Л1іе1:ітез.со.ик/аг^іс1е/Ьп1:ізЬ-ііаскег-із-по-3-оп-реп1:ааоп- 
кіІІ-Ііз1-6а95ЬТаѵѵТп2 

[273]  ...после  смерти  Трика  он  написал:  ІтНрз://ітдиг.сот/ЬИ98рІ 

[274]  ...Он  утверждал,  что  помог  спецслужбам  из-за  того,  что  те 
угрожали  его  семье:  Наскег  Оиіз  ШплзеИ"  аз  РВІ  «Зпі^сМ» 

апсі  СІаітз  Не  Неіресі  Тгаск  Воѵѵп  1313,  доступно 
на  1іИрз://тоТІіегЬоагс].ѵісе.сот/еп_из/агІісІе/п27ѵѵ9Ь/Ііаскег-ои1з- 

ИітзеІТ-аз-І'Ьі-зпіІсІі-апсІ-сІаітз-Ье-ІіеІресІ-Ігаск-сіоѵѵп-ізіз 

[275]  ...эту  информацию  подтверждает  один  из  отчетов  вгоир- 
ІВ:  Шрз://ѵѵѵѵш.агоир-іЬ.ги/гезоигсез/1Игеа1-гезеагсІі/2016-герог1.Іі1тІ 

[276]  ...уже  многие  годы  различные  группировки  ищут  красную 

ртуть:  Тбе  Ооотзсіау  Зсат,  доступно 

на  Ы1рз://ѵ^ѵѵѵѵ.пѵ1:ітез.сот/201 5/11/22/тааагіпеЛІіе-сІоотзсІаѵ- 

зсат.Ыт] 

[277]  ...Владимир  Путин  поручил  ФСБ  создать  государственную 
систему  обнаружения,  предупреждения  и  ликвидации  последствий 
компьютерных  атак:  Указ  Президента  Российской  Федерации  от  15 
января  2013  г.  N31  с  г.  Москва  «О  создании  государственной  систе¬ 
мы  обнаружения,  предупреждения  и  ликвидации  последствий  ком¬ 
пьютерных  атак  на  информационные  ресурсы  Российской  Федера¬ 
ции»,  доступно  на  Иирз://га.ги/201 3/01  /1 8/котр-а1акі-зі1е-с1ок.1і1т1 

[278]  ...2015  году  ФСБ  опубликовала  выписку  из 
нее:  1і11:р://ѵѵѵѵѵѵ.ТзЬ.ги/Л1ез/РРР/ѴіРізка  іг  копсерсіі.рсіТ 

[279]  ...ведомственные  центры  реагирования  уже  запустили  Цен¬ 
тробанк  и  «Ростех»:  «„Ростех"  занялся  парированием  киберугроз»,  до¬ 
ступно  на  [ійрз://і2.ги/пеѵѵз/642771 

[280]  _ Новиков  объяснял,  что  сейчас  спецслужбы  выстраивают 

обмен  информацией  об  инцидентах:  «ВІЗ  ТѴ  —  НКЦКИ:  Состояние  и 
перспективы  развития  (Алексей  Новиков)  —  IX  Уральский  форум», 
доступно  на  Ы:1:рз://ѵѵѵѵѵѵ.ѵои1:иЬе.сот/ѵѵа1сЬ?ѵ=с7аОРОРВОХО 


[2811  ...ГОВОРИЛОСЬ  в  пояснительной  записке  ФСБ  к  законопроек- 
гу;Ы:Ір://а8О2СІ.сІита.аоѵ.ги/асІс1ѵ\/огк/5сапз.П8І'/ІР/ЕВЕ024490Р4С58514 
3258О81ОО54РЗАС/8РІІ0/47571-7  06122016  47571 -7.РРР? 
ОрепЕІетепІ 

[28 2І  ...Владимир  Путин  называл  эту  же  цифру,  говоря  о  2015  годе: 
«Владимир  Путин  выступил  на  коллегии  ФСБ»,  доступно 
на  [т1:1:Р8://ѵ^ѵѵ\л/.11ѵ.ги/пѳѵѵ8/201 5-03-29/2221 0- 

ѵІас1ітіг_ри1:іп_ѵѵзШріІ_па_ко!Іедіі_1'зЬ 

[28 ЗІ  ...объяснял  Шальков,  представляя  законопроект  в  Г осдуме: 
доступно  на  Ііир://ѵѵѵѵѵѵ.ѵісІео.сІита.аоѵ.ги/ѵѵа1:сЬ/?ісі=310933 

[284І  ...В  первом  чтении  его  приняли  27  января  2017  года:  доступ¬ 
но  на  ІтИр://азо2с{2.с]ита.аоѵ.ги/ппаіп.пзІ'/(ЗргаѵкаМеѵѵ')? 

ОрепАаеп1&КМ=47571  -7&02 

[28 5І  ...глава  ФСБ  Александр  Бортников  попросил  депутатов  уско¬ 
рить  принятие  законопроектов  о  критической  инфраструктуре:  «Глава 
ФСБ  попросил  Думу  ускорить  принятие  законов  о  регулировании  в 
Сети»,  доступно 

на  Ы:ІРз://ѵѵѵѵѵѵ.гЬс.ги/роПіісз/23/06/2017/594сеЬ609а7947265009Ы'с8 
[28 б1  ...вместе  с  ним  приняли  поправку  к  закону  о  гостайне:  «Ин¬ 
формационной  инфраструктуре  придали  критическую  скорость»,  до¬ 
ступно  на  Иирз://ѵѵѵѵѵѵ.  кот  ГГ)  егзапІги/сІос/З 344780 

[287І  ...Технический  директор  «Роскомсвободы»:  «Российские 
власти  хотят  изолировать  интернет.  Теперь  у  нас  будет  как  в 
Китае?»,  доступно  на  1т1:Шз://тес1и2а.юДеаШге/201 8/1 2/1 7/гоззіѵзкіе- 
ѵІаз^і-Ьо^ѵаТігоІігоѵаМпІегпеНерег-ц-паз-ЬисІеТкак-ѵ-кі^ае 

[2881  ...Средства  для  защиты  критической  инфраструктуры  выпус¬ 
кают  многие  коммерческие  комлэнии;Іі11:рз://ѵѵѵѵѵѵ.рІзесигі1ѵ.сот/ги- 
ги/ргосіцсіз/ізіт/.  ИИрз://ѵѵѵѵѵѵ.агоцр- 

іЬ.ги/1:сІ8.[і1тІ.  ЫІРзѴ/тесІіа.казрегзкѵ.сот/рсІТ/Казрегзкѵ  Іпсіизігіаі  Сѵ 
ЬегЗесигИѵ  ЬгосИиге.рсІТ 

[2891  ...Журнал  РогЬез  сообщал,  что  «Информзащита»  за  пять  лет 
заключила  четыре  с  половиной  сотни  контрактов:  «Посторонних  нет: 
как  создавался  бизнес  по  охране  государственных  секретов»,  до¬ 
ступно  на  [і11:р://ѵѵѵѵѵѵТогЬез.ги/котрапіі/іп1егпе1:-1еІекот-і- 
тесІіа/31431 1-роз1огоппікЬ-пе1-как-зо2СІаѵаІзѵа-Ьі2пез-ро-ок[ігапе- 
аозисіагз 

[2901  ...средство  защиты  сетей  и  шифровки  данных  «Континент», 
которое  используется  многи¬ 

Ьі1:а  роІисЬіІа  поѵѵѵ  зегІіЛкаІ  І'зЬ  гоззіі  па  а ркзіі  копііпеп!/ 

[2911  ...С  «Информзащитой»  среди  прочих  работала  Алиса  Шевчен¬ 
ко:  «Еще  одна  маленькая  девочка-хакер»,  доступно 

на  И1:1:рз://тесІЦ2а.іо/Теа1:иге/201 6/1 2/30/езсІіе-осІпа-тіІепкаѵа- 

сІеѵосМка-Ьакег 

[292]  ...В  своем  инстаграме  Шевченко  называла  себя  «еще  одной 
миленькой  девочкой- 

хакеромА>.[тІ:^рз://ѵѵѵѵѵѵ.іпз1аагат.сот/аІізаезаае/?Ы=ги 


[293]  ...Шевченко  начинала  свою  карьеру,  работая  вирусным  ана¬ 

литиком:  «Еще  одна  маленькая  девочка-хакер»,  доступно 
на  Ь'і^Р5://тес]ц2а.іо/Теа!иге/201 6/1 2/30/езсІіе-осіпа-тіІепкаѵа- 

сіеѵосііка-ііакег 

[294]  ...как  указывал  РогЬез,  они  занимались  разработкой  инстру¬ 
ментария  для  взломов:  «Контракт  со  взломом:  как  хакер  построила 
бизнес  за  счет  банков  и  корпораций»,  доступно 
на  [іПрз://ѵѵѵѵѵѵ.ТогЬез.гиЛекЬпо1оаіі/іп!егпе^-і-зѵѵа2/275355-коп!гак!- 
па-иаго2ц-как-к[іакег-з^гоі1-Ьігпез-па-2азііс[іі!е-Ьапкоѵ 

[295]  ...Власти  США  считают,  что  компания  Шевченко  предостав¬ 

ляла  свои  исследования  и  разработки  ГРУ:  РАСТ  ЗНЕЕТ:  Асііопз  іп 
Резропзе  ^о  Киззіап  Маіісіоиз  СуЬег  Асііѵі^у  апб  Нагаззтепі:,  доступно 
на  Шрз://оЬатаѵѵІіИе[>оизе.агс[ііѵез.аоѵ/1:[іе-ргезз- 

о]'Тісе/2016/12/29/1'асТз[іееТас!іопз-гезропзе-гцззіап-таІісіоиз-сѵЬег- 
асІіѵПѵ-апсІ 

[296]  ...сайт  ее  компании  перестал  открывать¬ 
ся:  Шр://20гзесигИѵ.ги 

[297]  ...Тогда  они  уверяли,  что  смогли  получить  разработку:  «Хо¬ 
лодная  хакерская  война»,  доступно 

на  Ііирз://тес]цга.іо/Теа!иге/201 6/08/1 7/1іоІосЗпаѵа-Ііакегзкаѵа-ѵоѵпа 

[298]  ...Президент  Місгозоі'і..  сравнил  случившееся  с  потенциаль¬ 

ной  кражей  крылатых  ракет  «Томагавк»:  ТЬе  пееб  І'ог  игдепі  соНесІіѵе 
асііоп  Іо  кеер  реоріе  заі'е  опііпе:  Іеззопз  І'гот  ІазІ  ѵѵеек'з  суЬега1:Іаск, 
доступно  на  [іНрз://Ыоаз.тісгозоІ'1.сот/оп-!Ііе- 

іззиез/201 7/05/1 4/пеес1-игаепТсоПес1:іѵе-ас^іоп-кеер-реор]е-заІ'е- 
опІіпе-Іезвопз-ІазІ-уѵеекз-сѵЬегаІІаск/ 

[299]  ...Делфи  вспоминал:  Не  Рег^есіеб  а  Раззѵѵогсі-Наскіпд  Тооі  — 
ТЬеп  ІМе  Риззіапз  Сате  СаІІіпд,  доступно 
на  Иирз://ѵѵѵѵѵѵ.ѵѵігесІ.сот/з1:огѵ/Ііоѵѵ-тітіка1:г-Ьесате-ао-1:о-[іаскег- 
Іоо!/ 

[300]  ...Спецслужбы  США  и  Великобритании  заявили:  ѴѴИіІе  Ноизе 
Ыатез  Риззіа  І'ог  «гескіез»  МоІРеІуа  суЬег  аМаск,  доступно 
на  Ы:1:рз://са.геи1егз.сот/аг1:іс1еЛес[іпоіоаѵМеѵ\^з/іс[САКСЫ1  Р22Ш- 
ОСАТС 

[301]  ...Заместитель  секретаря  Совбеза  РФ  Олег  Храмов  говорил: 

«Угрозы  информационной  безопасности  становятся  все  более  изощ¬ 
ренными  и  масштабными»,  доступно 

на  ИЛрз://ѵѵѵѵѵѵ.коттегзапТги/сіос/3303788 

[302]  ...указано  в  отчете:  «Эхо  кибервойны»,  доступно 
на  ЬЛрз://ѵѵѵѵѵѵ.агоир-іЬ.ги/Ыоа/ѵѵаппасгѵр1ог 

[303]  ...немецкий  исследователь  информационной  безопасности 
Тобиас  Энгель  показал  собравшимся  способы  слежки  за  абонентами: 
Еоса1:іпд  МоЬіІе  РИопез  изіпд  ЗідпаІІіпд  Зузіет  #7,  доступно 
на  Нирз://Ьег1іп.ссс.с]е/~1оЬіаз/25сЗ-1оса!іпа-тоЬі1е-рЬопез.рс]^ 

[304]  ...в  других  американских  документах  такие  атаки  упомина¬ 
лись  еще  с  1998  года:  Неге'з  \Л/Ііу  Апуопе  Соиісі  Наск  Уоиг  РЬопе,  до¬ 
ступно  на  [іирз://ѵѵѵѵѵѵЛ[іесіаі1ѵЬеаз1:.сот/Ііегез-ѵѵЬѵ-апѵопе-сои1с]-1іаск- 
ѵоиг-рЬопе 


[3051  ...В  том  же  году  Г/іе  Ѵ\/аз}ііпдТоп  Розі  рассказала:  Меѵѵ 
сіоситеітіз  зііоѵѵ  Ііоѵѵ  іЬе  МЗА  іпі'егз  геІа^іопзМірз  Ьазесі  оп  тоЬіІе 
Іосаііоп  сіа^а,  доступно  на  ІіІ!рз://ѵѵѵѵѵѵ.\л^азІііпаІопроз1.сот/пеѵѵзЛИе- 
зѵѵИсИ/ѵѵр/201 3/1 2/1 0/пеѵ\/-с{оситеп^з-зЬоѵѵ-Иоѵѵ-^[іе-пза-іп1'егз- 
геІа1іопзИіРЗ-Ьазесі-оп-тоЬіІе-Іоса^іоп-сІаІа/?и^т  ^егт=іЬТее6аесіеЗЬ 

[306]  ...журналисты  издания  сообшили  о  специальных  програм¬ 

мах  для  слежки:  Рог  заіе:  Зузіеіпз  ХЬаХ  сап  зесгеОу  1:гаск  ѵѵЬеге 
сеІІрМопе  изегз  до  агоипсі  іНе  дІоЬе,  доступно 
на  [і1:Шз://ѵ\/ѵѵ\л/.ѵѵазІііпа^опроз1:.сот/Ьизіпезз/1есІіпо[оаѵ/1'ог-за1е- 

зѵз^етз-1[іа!-сап-зесгеИѵ-1:гаск-ѵѵ[іеге-сеІІрІіопе-изегз-ао-агоипсІ-Ше- 
аІоЬе/201 4/08/24/Т0700е8а-Ш03-1 1  еЗ-Ы^76-447а5с]Тб41 1 X  зіогѵ.тті? 
и1:т_1егт=.8ае6ЬеТШ6Ы 

[307]  ...с  помощью  337  хакеры  могут  «определить  местоположе¬ 

ние  абонента  в  любой  точке  мира:  Сегтап  гезеагсИегз  сіізсоѵег  а  І'Іаѵѵ 
ІИа^  соиісі  1е1  апуопе  1із!еп  Іо  уоиг  сеІІ  саііз,  доступно 
на  ІіирзѴ/ѵѵѵѵѵѵ.ѵѵазИіпа^опрозІсот/пеѵѵз/^Ііе- 

зѵѵИсМ/ѵѵр/201 4/1 2/1 8/аегппап-гезеагсЬегз-сІізсоѵег-а-Лаѵѵ-^ИаІ-соиІс]- 
Іе^-апѵопе-Ііз^еп-Іо-ѵоиг-сеІІ-саІіз-апсІ-геас{-ѵоцг-^ех1:з/ 

[308]  ...но  преступные  группировки  берут  оборотом:  «Атака  хаке¬ 
ров:  как  пропадают  миллиарды»,  доступно  на  [т1:^рз://[іЬг- 
гиззіа.ги/Ьі2пез-і-оЬзІісИез1ѵо/'[епотепѵ/а16348/ 

[309]  ...получив  доступ  к  337,  хакер  может  перехватить  коды  авто¬ 
ризации:  «Как  взломать  Теіедгат  и  ѴѴМаІзАрр:  спецслужбы  не 
нужны»,  доступно  на  ]ійРз://[іаЬг.сот/ги/соппрапѵ/р1/Ыоа/283052/ 

[310]  ...ГОВОРИЛ  немецкий  хакер  Карстен  Нол:  СеІІ  РИопе  Меіѵѵогк 
РІаѵѵз  Сап  Неір  Зріез  Оеі  Агоипсі  Епсгурііоп  Аррз,  доступно 
на  Ы:1:рз://ппо1[іегЬоагсІ.ѵ1се.сот/еп  из/аг1:ісІе/78к4ѵЬ/сеІІ-рІіопе- 
пе1ѵѵогк-ТІаѵѵз-сап-[іеІр-зріез-ае1-агоцпсІ-епсгѵр1іоп-аррз 

[311]  ...Согласно  исследованию  американской  компании 

ПгеЕуе:  Ы1рз://уууууу2.Лгееуе.сот/гз/Ягеуе/[тааез/гр1-т-!гепс1з- 

2015.рсі^ 

[312]  ...взломе  своих  аккаунтов  в  Теіедгат  сообшили  оппозицио¬ 
нер  Олег  Козловский  и  сотрудник  Фонда  борьбы  с  коррупцией  Г еоргий 
Албу- 

ров:  Ііир5://ѵ\/еЬ.1'асеЬоок.сот/ко2Іоузку/роз1з/1 0208948934790884? 
гс1с=1&  гсіг 

[313]  ...В  службе  поддержки  ему  якобы  заяви¬ 
ли:  Іі1:[рз://зоипсІсІоис1.сот/ко2Іоѵзкѵ/т1з-о1:Ь 

[314]  ...представитель  МТС  Дмитрий  Солодовников  сообщил: 
«МТС  опроверг  „целенаправленное"  отключение  ЗМЗ  оппозиционе¬ 
рам  во  время  взлома  Теіедгат»,  доступно 
на  И1ІРз://тесІЦ2а.іо/пеѵѵз/201б/04/29/т1з-оргоѵега-1:зе1епаргауІеппое- 
оІкІуцсМепіе-зтз-оррогіІзіопегат-уо-угетѵа-угІота-ІеІеагат 

[315]  ...Верховный  суд  России  признал  законным  право  спец¬ 

служб  прослушивать  оппозиционеров:  «Верховный  суд  поддержал 
прослушку  оппозиционеров»,  доступно 

на  ЫіРз://гериЫіс.ги/роз!з/і/864280 


[316]  ...в  расслеловании  российского  РогЬез  указывалось:  «Кол¬ 
пак  для  оппозиции:  как  советская  система  прослушки  возродилась 
в  России»,  доступно  на  ИПР8://ѵѵѵѵѵѵ.ТогЬез.гиЛеІіпоЛе]іпо1оаіі/231 333- 
коІрак-с]Іѵа-оррогИ5іі-как-50ѵе1зкаѵа-5із^еппа-ргозІизІікі-ѵо2госІіІаз-ѵ- 
гоззіі 

[317]  ...Якеменко  и  Потупчик  решили  собрать  группу 
людей:  Шрз://Іі.гоззіа.ога/изегз/кгетІіпаа^е/?зкір=20 

[318]  ...Василий  Якеменко  сначала  открыл  кафе  «Ешь  пирог», 
потом  занялся  книжным  клубом:  «Печатный  станок:  как  Василий 
Якеменко  создал  финансовую  пирамиду  на  книгах»,  доступно 
на  ЫІРз:/Лѵгаіп.гиЛеІезІіоѵѵ/Ьгетіа_поѵоз!еі/ѵакеппепко-431316/ 

[319]  ...купил  дом  в  Бава¬ 

рии:  ІіЛР5:/ЛѵѵіЛег.сот/ѵакетепко/з1а1:из/21 93937835681 46432 

[320]  ...назначил  мне  встречу  в  любимом  месте  выходцев  из  дви¬ 
жения  «Наши»:  «Боты  —  новые  солдаты»,  доступно 
на  [іЛр://таа.а1'ізІіа.ги/з1огіез/геаІпоз1і-пе-зиз[іез1ѵиеѴЬо1ѵ-поѵѵе- 
зоісіа^ѵ/ 

[321]  ...согласились  пообщаться  со  мной:  «Мы  делаем  то,  что  нам 

велит  наша  совесть»,  доступно 

на  Ііирз://сіаіІѵ.аТіз[іа.гц/агсИіѵе/аогосІ/агс[ііѵе/апопѵтоиз-гиззіа/ 

[322]  ...хакеры  также  взломали  сайт  калужского  отделения  «Еди¬ 
ной  России»:  «Взломщики  почты  Якеменко  пригрозили  разоблачени¬ 
ями  „продажным  блоггерам  и  чиновникам"»,  доступно  на 
[і1:Шз://ѵѵѵѵѵѵ.пеѵѵзги.сот/гиззіа/08ТеЬ2012/апоп.[і^т[ 

[323]  ...Все  в  итоге  получили  сроки:  «Хакер  вне  политики»,  доступ¬ 
но  на  [іЛрз://ѵѵѵѵѵѵ.котппегзап1.ги/с]ос/2375565 

[324]  ...Параллельно  активисты  опубликовали:  «Обращение 

Апопутоиз  к  гражданам  России»,  доступно 

на  [іирз:/Мѵѵѵѵ.ѵои1иЬе.сот/ѵѵа1с[і?ѵ=гОѴп28[іІ21  Е 

[325]  ...Роскомнадзор  располагается  в  восьмиэтажном  здании  на 

Китай-городе:  «Как  устроен  Роскомнадзор»,  доступно 

на  ІіЛрз://тесІЦ2а.іо/Теа1иге/201 5/03/1 3/как-цзІгоеп-гозкотпабгог 

[326]  ...Уже  через  два  месяца  этот  закон  внесли  в  Госду¬ 
му:  ІіЛр://азо2с12.сІита.аоѵ.ги/таіп.пзТ/('Зргаѵка1? 

ОрепАаеп1&РМ=553424-6 

[327]  ...обязал  хранить  все  записи  звонков:  «„Пакет  Яровой"при- 
нят  больше  полугода  назад.  Как  он  работает?»,  доступно 
на  Ы:1:рз://тесІЦ2а.іо/Теа1:иге/201 7/02/1 3/гакоп-ѵагоѵоѵ-ргіпѵаІ-ЬоІзІіе- 
роІиаосІа-пагасІ-как-оп-гаЬоІаеІ: 

[328]  ...К  2017  году  Роскомнадзор  каждый  день  в  среднем  блоки¬ 
ровал  244  страницы  в  интернете:  «Основная  мишень  —  пользовате¬ 
ли»,  доступно  на  Ьирз://тесІи2а.іо/Теа1иге/2018/02/05/озпоѵпаѵа- 
тізЬеп-роІгоѵаІеІі 

[329]  ...Они  написа¬ 

ли:  Іт{:ІРз://Іѵѵі11:ег.сот/Риззіап  РеѵоІ1/з1а1:из/44436401 7608720384 

[330]  ...Они  рассказывали  о  взломе  антидопингового  агентства 
Ѵ\/АОА:  Апопутоиз  Риззіа  —  Рапсу  Веагз  Орегаііоп  Оіутрісз,  доступно 
на  Ьирз://ѵ\/ѵѵѵѵ.ѵоиШЬе.сот/ѵѵа1с[і?ѵ=ВЗахтз6І2  Ц 


[331]  ...документы  о  том,  как  компания  Евгения  Пригожина  «Кон¬ 
корд»  курирует  кремлевских  «интернет-троллей»:  «Сотни  троллей  за 
миллионы»,  доступно  на  ІіЦрзѴ/ѵѵѵ^/ѵѵ.'Го  піалка  .г  и/201 4/05/29/1 70/ 

[332]  ...зеркальный  сайт:  ]іІІр://Ь011аѵ.Ь]оазро1.сопп/ 

[333]  ...выложили  предполагаемую  переписку  вице-премьера  Ар¬ 
кадия  Дворковича:  «Аркадий  Дворкович  стал  жертвой  хакеров»,  до¬ 
ступно 

на  ЫІрз://ѵѵѵѵѵѵ.ѵес1ото8Іі.гц/ро1іІісз/агІіс1ез/2014/07/22/агкас]іі- 

сІѵогкоѵісИ-розІиріІ-ѵ-газзѵікц 

[334]  ...Через  месяц  «Анонимный  интернационал»  рассказал  о 

трех  почтовых  ящиках  Дмитрия  Медведе- 

вэ:ИіІР5://ѵѵѵѵѵѵ.гЬс.ги/зосіеІѵ/1 4/08/201 4/ 570420ае9а794760с]Зс]40Ь31 

[335]  ...«Шалтай»  слил  электронную  переписку  аффилированной  с 
московским  правительством  компании:  «Хакеры  опубликовали  пере¬ 
писку  СМИ  о  проплаченных  предвыборных  статьях»,  доступно 
на  [і11рз://ѵѵѵѵѵѵ.поѵаѵааа2е1а.ги/пеѵѵз/201 4/09/24/1 05893-Ііакегѵ- 
о  рцЫікоѵаІі-регерізки-зппі-о-ргорІасИеппѵЬ- ргесІѵѵЬогпѵІі-зІаІѵаН 

[336]  ...опубликована  предполагаемая  переписка  замначальника 

секретариата:  Іі11рз://тес{и2а.іо/пеѵѵз/201 4/1 0/30/ѵ-зеІ-рораІа- 

регерізка-гаплпасЬаІпіка-зекгеІагіаІа-іаогѵа-зІіиѵаІоѵа 

[337]  ...с  сумкой,  набитой  деньгами:  «Анонимный  интернационал: 
„Потупчик  получила  в  АП  не  менее  15  миллионов"»,  доступно  на 
Ыірз://1ііеіпз.ги/ро1і1іка/2230 

[338]  ...он  обсуждал  заказные  материалы  против  Алексея  Наваль¬ 
ного:  «Письма  Администрации  президента:  как  заказали  Навально¬ 
го»,  доступно  на  ІіІІРз://ІНеіпз.ги/роІіІіка/2349 

[339]  ...Шалтай  и  Болтай  утверждали,  что  публикуют  сливы,  пото¬ 
му  что  их  «не  устраивают  ограничение  свободы»:  «Неравнодушные 
люди  сами  виноваты,  что  потеряли  интернет»,  доступно  на 
ЫІр://ѵѵѵѵѵѵ.ІоокаІте.гц/таа/реор1е/тапіІезІо/20б757-зЬаІІаѵ-Ьо11аѵ 

[340]  ...Своей  целью  «Анонимный  интернационал»  объявлял:  «„Мы 
не  маленькие  дети  в  этом  бизнесе":  „Шалтай-Болтай"  —  о  своих  по¬ 
следних  сливах»,  доступно  на  [іІІРз://аррага1.сс/ѵѵог{с]/Ьо11аі/ 

[341]  ...Один  из  членов  группировки  цитировал  фильм  «Храните- 
ли»:ЫіРз://ѵѵеЬ.агсІііѵе.ога/ѵѵеЬ/201 41 1 051 74535/Ыір://зрекІг.с]еІІі.1ѵ/п 
оѵозІі/тѵ-пе-з!іѵаепп-тѵ-газзка2ѵѵает-ргаѵсІи.сІ?іс1=451 61 768 

[342]  Ыірз://тес]и2а.ю/іппаае/а11ас1ітеп1з/ітааез/000/003/340/1а 
гае/пР615с]30і6Ѵ6Ѵ\/2НР6  КѴѴЗО.і рд 

[343]  ...потом  —  с  «Дождем»  в  Таллине:  «Сооснователь  „Шалтая- 
Болтая"  —  Собчак:  „ФСБ  обещала  гарантировать  нам  безопасность"», 
доступно  на  ИІІРз://Іѵгаіп.ги/ІеІез]іо\л//зоЬс[іак  2Іііѵет/зііа11аі-427271  / 
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Летом  2016  года  неизвестные  выложили  в  интернет  переписку 
высших  чинов  Демократической  партии  США  —  и  российские  хаке¬ 
ры,  предположительно  работающие  на  Кремль,  моментально  пре¬ 
вратились  в  один  из  главных  сюжетов  мировой  политики.  Спецкор 
«Медузы»,  обладатель  премии  00  в  номинации  «Журналист  года»  и 
четырех  премий  «Редколлегия»  Даниил  Туровский  к  тому  времени 
писал  об  этих  людях  уже  несколько  лет:  одни  из  них  публиковали  ар¬ 
хивы  почты  российских  чиновников,  другие  взламывали  госсайты 
сопредельных  стран  по  просьбе  спецслужб,  третьи  просто  зараба¬ 
тывали  миллионы,  воруя  их  по  всему  миру.  «Вторжение»  —  самая 
полная  история  российских  хакеров:  от  советских  матшкол  и  пост¬ 
советской  нищеты  к  мировой  кибервойне  и  транснациональным 
преступным  группировкам.  Книга  описывает  новый  тип  власти  —  но, 
как  показывает  Туровский,  люди,  которые  обладают  этой  властью, 
сталкиваются  все  с  теми  же  моральными  дилеммами,  выбирая 
между  тюрьмой  и  сумой,  чувством  и  долгом,  добром  и  злом. 
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